Как защитить приложение от взлома: виды атак и инструменты безопасности
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными историями и опытом.
Участники:
Антон Антоничев, ИТ-директор METRO Россия
Владимир Прокопенко, эксперт по технической защите R-ONE
Ведущие:
Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
Рами Мулейс – менеджер продуктов безопасности Yandex Cloud
Обещанные ссылки:
1) Атаки на мобильные приложения:
2) Исследование Positive Technologies:
3) Курс по безопасной разработке:
Хотите рассказать о своём опыте в защите от атак на ресурсы компании? Напишите в комментариях! А для того, чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: cloudpodcast@
🎧 Подкаст доступен в аудио-версии:
• Яндекс Музыка:
• Apple Podcasts:
• Google Podcast:
• :
• :
▶️ Все эпизоды в плей-листе на YouTube:
📍Что в выпуске:
00:00 Краткое содержание
00:47 Приветствие и представление участников
01:36 Как решать задачи, связанные с безопасностью приложений: взгляд со стороны IT и безопасности
02:10 Переход от карточек к мобильному приложению: опыт METRO
03:10 Веб-сайт и мобильное приложение: в какой защите они нуждаются и как посчитать необходимость и эффективность
03:33 Две схемы построения ИТ-безопасности и как безопасность может помочь бизнесу
05:22 Time to market или безопасность?
06:30 Когда начинается безопасность и почему именно сейчас
07:04 Почему имиджевые потери болезненнее, чем потери от простоя
08:00 Стоимость простоя в e-commerce
09:13 С какого момента понятно, что пора вкладываться в безопасность
10:06 Как защищаться: анти-DDos, WAF, архитектура, стоимость решений
14:48 Что самое важное в услугах защиты от атак
15:56 У меня есть бизнес, завязанный на приложение, ему нужно выстроить безопасность — с чего начать
19:12 Если ты ещё маленький, могут ли тебя атаковать
20:57 Когда мы говорим про защиту — что важнее и сложнее, веб- или мобильные приложения
22:05 Насколько необходимы внешние средства защиты и какие есть подходы к защите
24:26 Защита API и защита от ботов
26:53 У кого брать сервисы защиты: подводные камни
29:10 Сервис не поймал атаку. Вам возместят убытки?
30:15 Атаки на логику приложений, эксплуатация уязвимостей
32:06 Работа с командами разработчиков: как сделать разработку безопасной?
35:43 Метрики бизнеса и требования безопасности
38:15 Размер команды специалистов по ИБ для бизнеса
40:31 Как заполучить или вырастить секьюрити-чемпионов
42:30 Способен ли помочь ИИ помочь ИБ
43:51 Приложения в облаке
46:15 Мультиклауд – это как?
48:45 Подводим итоги
1 view
368
87
7 months ago 01:13:19 1
Вебинар для членов СРО: Юридические аспекты партнерства в строительном бизнесе
7 months ago 00:03:09 1
Поль Мариа? Нет..аргентинский композитор Ариэль Рамирес и его кантата «Наше Рождество»
7 months ago 00:04:34 1
Стоит над горою Алеша
7 months ago 00:17:03 2
Как Папа обманул Пепа. Реал – Сити / Лучшая оборона Европы? Арсенал – Бавария [Лига чемпионов]
7 months ago 00:07:04 1
🔴Мясо, Яйца, Сыр поедает Микрофлора и производится ТМАО🔥 - Доктор Майкл Грегер
7 months ago 00:49:20 1
Победа под Куштау // Документальный фильм
7 months ago 00:28:27 1
Заезжий быдло-коммерс-из-90-х на Мерседесе привёз трёх тёть в ресторан 🔥 При чём тут Долгих? 👍 Тизер
7 months ago 00:41:55 1
Наводнение в Орске, педофил из США воюет за Россию, дроны ВСУ в Татарстане / «Ужасные новости»
7 months ago 00:01:56 1
ДЕШЕВАЯ СОВЕТСКАЯ МАЗЬ С МОМЕНТАЛЬНЫМ ДЕЙСТВИЕМ: быстрое заживление трещин на коже.
7 months ago 00:11:07 1
Самые важные витамины для защиты от инсульта, инфаркта и слабоумия. Гомоцистеин
7 months ago 00:14:24 1
Приемы самообороны и советы на случай непредвиденных обстоятельств
7 months ago 00:00:34 1
САМЫЙ ЛУЧШИЙ напиток для КРЕПКОГО иммунитета! #иммунитет #рецепт #куркума
7 months ago 00:42:59 1
ИДЁТ ТРАНЗИТ МИРОВОЙ ВЛАСТИ из Лондона в Россию. Врать не позволим о Владельцах Российской Империи!
7 months ago 00:10:29 1
Парковый самозанятый. Итоги встречи с налоговой. Как можно работать без самозанятого (смз) Яндекс?
7 months ago 00:43:05 1
Осторожно, цифровое рабство: как подготовиться к социальному рейтингу и тотальному контролю?
7 months ago 00:03:05 1
Реле давления Condor - серия MDR 3
7 months ago 00:10:07 1
Законно ли изымают телефон в ЕДИНОМ ПУНКТЕ ПРИЗЫВЕ. Весенний призыв 2024
7 months ago 00:02:33 1
Армия РФ АТАКУЕТ КАБами Купянск! Как ВСУ удерживают оборону города?
7 months ago 01:31:06 1
Зачем нужны профсоюзы и как защитить свои трудовые права | Григорий Бобинов
7 months ago 00:07:21 1
Как защитить биометрические данные взрослых и детей? Юридический ликбез.
7 months ago 00:19:31 1
ВЗЯЛ КРЕДИТ из-за МОШЕННИКОВ: что теперь делать? Разбираемся, как выкарабкаться из долговой ямы
7 months ago 00:57:01 1
Аум Синрикё: история секты, которая хотела всех уничтожить
7 months ago 00:36:05 1
🔴СРОЧНО! ЭТО ОЧЕНЬ СЕРЬЕЗНО! НЕ ПРОПУСТИТЕ СЕГОДНЯ! СЛУШАЙТЕ БЫСТРО⚠️ #словаангелов
7 months ago 00:13:17 1
За ЖКХ кто требует с вас оплату, возбуждайте уголовные дела!