Как стать автором
Обновить
37.69
Сначала показывать

Как научить разработчиков писать безопасный код: взгляд хакера

Время на прочтение 7 мин
Количество просмотров 12K
Мнение

Команды безопасности верят, что создать продукт без уязвимостей можно, внедряя различные инструменты и практики вроде SAST, DAST и WAF. Эти практики помогают выявить уязвимости в уже написанном коде и, возможно, предотвратить их эксплуатацию. 

Но исправить найденные уязвимости или сделать продукт изначально безопасным могут только те, кто делает этот продукт — сами разработчики. Поэтому важно, чтобы они умели писать безопасный код, а не жаловались на специалистов по безопасности или средства защиты, которые мешают работать. 

Меня зовут Артемий Богданов, я всю жизнь занимаюсь практической безопасностью — находил уязвимости в Uber, Yahoo и ВКонтакте, занимал призовые места в конкурсах PHDays, NeoQUEST и других CTF. И сейчас я расскажу, как разработчики, аналитики и тестировщики могут попробовать себя в роли хакеров, чтобы в итоге делать свои продукты безопасными.

Что дальше?
Всего голосов 13: ↑9 и ↓4 +5
Комментарии 4

Как утечки данных делают атаки на вашу компанию в 10 раз опаснее и как от них защититься

Время на прочтение 9 мин
Количество просмотров 1.8K
Аналитика

Только за первое полугодие 2022 года в России утекло 187 миллионов записей персональных данных. Во всем мире каждый год их утекает до 15 миллиардов. Но даже если утечки случились не у вас, компания все равно может быть под угрозой. 

В статье расскажем, как данные из утечек могут помочь злоумышленникам в целевых атаках на вашу компанию, и что можно с этим сделать.

А что дальше?
Всего голосов 3: ↑3 и ↓0 +3
Комментарии 0

Десять тысяч threat hunter-ов: как внимательные сотрудники могут защитить вашу организацию

Время на прочтение 8 мин
Количество просмотров 826
Мнение

Threat intelligence — процесс сбора данных об актуальных угрозах и действиях киберпреступников, включая цели, тактику и инструменты злоумышленников. Процесс и данные — TI-фиды, — в теории, позволяют выстроить более эффективную стратегию защиты от самых актуальных атак.

Что там дальше?
Всего голосов 2: ↑1 и ↓1 0
Комментарии 0

300 требований ИБ, или почему энтерпрайз [не] купит ваш продукт

Время на прочтение 8 мин
Количество просмотров 4.8K
Туториал

Если ваш продукт хочет купить крупная компания — не спешите радоваться и открывать шампанское. Впереди ждет ад по приемке службы безопасности, который может растянуться на месяцы. Мы не знаем ни одной компании, которая учла все требования заранее и легко прошла приемку службой ИБ. Да и мы сами несколько раз переделывали продукт, чтобы соответствовать требованиям. 

Чаще всего продуктовые команды фейлятся на одном и том же. В статье рассказали, как решить пять самых проблемных требований, чтобы продукт прошел приемку быстро и без критичных замечаний. 

Что там дальше
Всего голосов 15: ↑12 и ↓3 +9
Комментарии 29

Информация

Сайт
startx.team
Дата регистрации
Дата основания
Численность
51–100 человек
Местоположение
Россия