ИБ-специалисты о взломах личных кабинетов и грязной конкуренции среди продавцов на Wildberries
KOTELOV Podcast на Highload 2023
Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко — отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день🔥
Подкаст о том, как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе
Озвучка заставки - диктор, питч-тренер Димитрий Чумак uM_zjrPjiadmYTky
Подписаться на невероятные новости, супервакансии и стажировки
Обсудить проект
Отправить CV hr@ или
Магазин мерча
Огромное спасибо Диме за озвучку заставки uM_zjrPjiadmYTky
_____________________________________________________________________
Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad 2023:
Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023:
Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad 2023:
Программа баг-баунти Wildberries на официальном сайте компании:
Программа баг-баунти Wildberries на Standoff 365:
TG-канал Алексея Федулаева:
Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova
Внутри:
00:00 Начало
01:00 Чем занимаются в WB
02:28 Какие данные хранит о тебе маркетплейс
05:06 Как шифруют данные в маркетплейсах
06:30 Как ИБ защищают от ИБ-ешников
08:13 Как тестируется маркетплейс
12:00 Как они знают, где запускают код?
14:16 Как WB валялось в течении 3-5 дней
20:42 Как магически списываются деньги на WB
23:26 Почему нельзя удалить банковскую карту из приложений
25:50 Как заработать на уязвимостях WB
30:03 Кейс из bug bounty
32:36 Самые популярные типы атак на маркетплейс
39:00 Про аппаратные токены
42:47 Про атаки на продавцов
46:08 Как злоумышленники используют легитимный софт для атак
49:09 Как продавать безопасность?
51:47 Горячие вакансии для безопасников в WB
1 view
265
57
1 year ago 00:54:02 1
ИБ-специалисты о взломах личных кабинетов и грязной конкуренции среди продавцов на Wildberries
5 years ago 00:02:35 16
Элитные специалисты. Кафедра “Информационная безопасность“
1 year ago 00:45:58 20
Собираем карьеру: ИБ АСУТП
4 years ago 00:58:53 40
POSITIVE TECHNOLOGIES: РАССЛЕДОВАНИЕ КИБЕРАТАК. Чем занимается специалист по ИБ и белый хакер?
2 years ago 01:45:49 2
Синяя дорожка: как проложить карьерный путь ИБ-специалиста
4 years ago 02:20:01 7
Расследование инцидентов ИБ
1 year ago 01:57:14 1
Как техническому специалисту реагировать на инциденты ИБ
2 years ago 00:10:07 3
Как стать пентестером/специалистом ИБ? 5 шагов
2 years ago 01:58:39 8
Как стать ИБ специалистом. Образование в ИТ | Точки над iT
1 year ago 01:23:59 17
Евгений Ольков о том какой должна быть ИБ в России
3 years ago 00:30:55 881
РЕВАНШ с Махачевым и ТИТУЛ UFC - Арман Царукян - Цели на 2022 год, Что выяснили специалисты о ВЕСЕ
2 years ago 00:20:19 1
Комплаенс-политика в ИБ
11 months ago 00:59:35 1
Управление рисками ИБ
2 years ago 01:00:48 1
РазговорыНЕпроИБ: Андрей Прозоров, эксперт по ИБ
2 years ago 01:12:28 23
#HR-хантинг в #ИБ и #IT | Подкаст ОБИБЭ, выпуск №5
2 years ago 00:59:46 6
Академия ИБ. Занятие №3. Управление коммуникациями.
5 years ago 00:09:17 1
Профессия будущего. Специалист по информационной безопасности
11 months ago 00:19:41 1
Специалисты по криптографии в информационной безопасности
8 years ago 01:09:21 2
Нюансы проведения аудита ИБ АСУ ТП
8 months ago 00:20:45 13
Интервью с Евгенией Лагутиной, экспертом по системам мониторинга ИБ и SOC “Лаборатории Касперского“
1 year ago 00:31:44 7
Кто знает ТОЛК в ИБ/ Шоу с экспертами по кибербезопасности
6 years ago 01:10:20 47
ИБ-лекторий — Андрей Прозоров (Solar Security): Карьера в информационной безопасности
7 years ago 00:17:09 207
Мнение рентгенолога-эксперта Казиевой И.Б. о МЦ “МРТ “Да Винчи“
6 years ago 01:10:20 13
ИБ-лекторий — Рустэм Хайретдинов (InfoWatch): Agile и безопасность