Зачем компании нанимают хакеров (yet another podcast #7)
Одни хакеры взламывают цифровые сервисы, чтобы завладеть данными и продать их на чёрном рынке. Другие взламывают сервисы, чтобы помочь разработчикам устранить уязвимости и сделать продукты безопаснее для пользователей. Они тоже получают вознаграждение, но не от злоумышленников, а по специальным программам Bug Bounty.
Иван Чалыкин тоже когда-то работал баг-хантером и искал уязвимости в сервисах, а теперь он специалист по безопасности в Яндексе. Вместе с директором по безопасности Антоном Карповым они рассказывают, сколько могут заплатить за одну уязвимость и как на самом деле работают белые хакеры. Гость этого подкаста — техноблогер Wylsacom.
yet another podcast — регулярный подкаст о новых технология, продуктах Яндекса и людях, которые над ними работают. В каждом выпуске ведущий Павел Кушелев с гостями обсуждают один продукт компании: большое обновление, важную разработку и стоявшие за ними процессы.
Десять лет назад Яндекс запустил программу «Охота за ошибками», по которой баг-хантеры могут найти уязвимость в сервисах компании и получить вознаграждение. В прошлом году мы увеличили максимальное вознаграждение — за одну ошибку теперь платим до 1,5 миллиона рублей.
Мы будем благодарны каждому, кто обнаружит ошибку в нашей системе безопасности и вместе с нами сделает её более надёжной:
🎧 yet another podcast на других платформах
• YouTube:
• Яндекс Музыка:
• Apple Podcasts:
• Google Podcasts:
🕓 ЧТО В ПОДКАСТЕ:
00:00 — О чём этот выпуск
01:39 — Как Wylsacom работал тестировщиком
02:50 — Когда впервые начали платить хакерам
05:31 — Словарь: Bug, RCE, Zero Day, Exploit, Pentest
09:47 — Сколько Яндекс и Apple платит за баги
11:42 — Словарь: XSS
13:36 — Первое баг-баунти в России
15:56 — Словарь: CTF и DEFCON
17:47 — Сколько зарабатывает баг-хантер
20:31 — Как компании проверяют хакеров
22:30 — Чёрный рынок багов
24:41 — Главные правила баг-хантеров
28:10 — Самые известные хантеры
33:05 — Два способа искать баги
35:46 — Секреты хакерских конференций
38:21 — Смешные баг-факапы
39:14 — «Мистер Робот», «Миллиарды» и фильмы про хакеров
41:10 — Скандальная история про Uber и хакеров
44:50 — Самые дикие баг-репорты
47:00 — Как у Wylsacom взломали канал
50:15 — Советы, как защитить свои аккаунты
52:10 — «Мир уходит от голосовой связи»
54:00 — Самый безопасный мессенджер
55:23 — Зачем обновлять приложения
56:06 — Что защищать сложнее всего
57:30 — Безопасники — параноики?
59:05 — ChatGPT заменит и хакеров тоже?
1 view
117
43
6 months ago 02:51:06 1
Хромая гонка «Зенита», «Динамо» и «Краснодара», «Балтика» вылетит? // ЭФИтоги #83
6 months ago 00:36:26 1
Бывший лидер группы “Земляне“ Сергей Скачков про блокаду Ленинграда, любимую песню и уход из группы
6 months ago 02:17:45 1
Топ-10 вопросов на Backend Java / Собеседование с разбором ответов и материалами
6 months ago 01:19:31 1
Как работает Нейро: новый способ искать ответы feat. Wylsacom (yet another podcast #35)
6 months ago 00:06:45 1
Почему нужно закрывать счета во всех банках и даже арестованные?! Это касается каждого должника!
6 months ago 00:24:01 1
VR - УСТРОЙСТВО в Zenless Zone Zero | Зачем,для чего,обзор!
6 months ago 00:30:34 1
ПРИГОЖИН: «Россия докатилась до позора». Последнее интервью перед началом мятежа ЧВК «Вагнер»
6 months ago 01:28:28 1
Поиск по архивам: как найти историю семьи в документах XVIII века (yet another podcast #33)
6 months ago 00:07:11 1
АВТОТЕКА больше НЕ НУЖНА! Как ПРОВЕРИТЬ АВТОМОБИЛЬ по базам БЕСПЛАТНО!!
6 months ago 00:47:54 1
БРИТАНСКАЯ КОРОЛЕСКАЯ СЕМЬЯ, её секреты. Кейт Миддлтон и принцесса Диана, что общего? Гарри король?
6 months ago 00:56:59 1
Вписка и Pastor Napas (ОУ74) — Гуф и Кизару, шаманы и околофутбол, что с группой
6 months ago 00:08:10 1
Ostinato - группа «Звук Света» | Концерт с симфоническим оркестром в Санкт-Петербурге
6 months ago 01:52:46 1
Пхукет: цены, полиция, депортация | Жизнь в Таиланде, дайвинг, экспаты и русская кухня
6 months ago 01:33:32 1
Секрет популярности. Николай Картозия об искусстве продюсирования, Ивлеевой и феномене Познера
6 months ago 00:18:01 1
Пузырь бессмысленных работ. Что произошло с капитализмом?
6 months ago 00:09:20 1
Сына забирают в армию. Что делать и куда обращаться? Отзывы о ПризываНет
6 months ago 00:06:10 1
Призыва Нет обманывает клиентов и нарушает закон. Правда ли это? Как работает ПризываНет
6 months ago 00:10:02 1
Rolls-Royce Cullinan Series II – король внедорожников
6 months ago 01:00:00 1
Наслаждение на грани. О чем молчат сотрудницы салона эротического массажа. Павел Компан Разговор
6 months ago 00:12:22 1
Рогатый убийца. Самый недооцененный хищник Юрского Периода
6 months ago 00:09:41 1
Честные кухни // Антон Обухов
6 months ago 00:18:29 1
Смотрящий за ремонтом: зачем нужен прораб
6 months ago 02:31:11 1
Бронислав Виногродский. Как играть в жизнь и управлять совпадениями