Ever Secure
Відкрити в Telegram
Авторский канал про безопасность и не только Youtube - https://www.youtube.com/@EverSecure Boosty - boosty.to/ever_secure Чат - @ever_secure_chat Вакансии - @ever_secure_jobs Несмешные мемы - @fsecurity_channel По всем вопросам: @aleksey0xffd
Показати більше4 573
Підписники
+324 години
+187 днів
+13530 день
Архів дописів
4 575
а теперь к интересному)
в рамках Positive Hack Days буду вести воркшопы по похекам =)
Кто идет на phd? 👇 пишите в коменты
4 575
а вот тот самый легендарный доклад 😱
рекомендуется к просмотру)
https://youtu.be/8lhl_l5aJdM?si=xMCxfv1iuE6ucXas
4 575
Repost from HighLoad++
Друзья, сегодня рассказываем про доклады, которые относятся к тегу HighLevel-программирование. В этот блок мы собрали доклады, которые, на наш взгляд, предназначены для разработчиков и тестировщиков очень высокого уровня.
1) Таксономия изоляции: как оградить себя от хакера. Антон Жаболенко и Алексей Федулаев (Wildberries)
Широкий обзор технологий изоляции кода. В докладе будут разобраны плюсы и минусы каждого подхода с точки зрения безопасности.
2) Байт-код — Это Просто! Как сделать Dependency Injection по настоящему быстрым. Григорий Юрков (Яндекс Маркет)
На примере своего DI фреймворка докладчик покажет, какую магию можно делать, манипулируя байт-кодом. И какую магию реализуют в других инструментах.
Встречаемся 24 и 25 июня в Питере на Saint HighLoad++ 2024, присоединяйтесь 🙌
✅ Больше принятых докладов можно посмотреть на сайте
4 575
Всем привет!
Добрался до прекрасной части Татарстана - Казани, а все потому что завтра в Иннополисе пройдет конференция «Merge» 😎
Если кто-то из вас там будет, оо пишите/подходите, познакомимся и пообщаемся 😄
P.S. Если кто-то приедет а Казань и решит попробовать настоящее татарское ПП, то велком ту «Бармузей Васи Ложкина», размеры удивляют как никогда))) 🤣
4 575
Всем привет! Вышло мое интервью порталу Cyber Media о специфике внедрения процессов безопасной разработки, новых трендах в SSDLC, использовании open-source и взаимодействии с аутсорс-командами разработчиков с точки зрения ИБ.
4 575
По мотивам нашего выступления на HighLoad++ вышла статья на хабре
https://habr.com/ru/companies/oleg-bunin/articles/799773/
4 575
Repost from Управление Уязвимостями и прочее
Наверняка старая шутка, но я раньше не слышал. Единственный безопасник в организации как агент 007:
🔸 0 сотрудников,
🔸 0 бюджета на инструменты безопасности,
🔸 7 инцидентов в неделю.
Алексей Федулаев на SafeCode сегодня рассказал. 🙂
Жиза. 😅
@avleonovrus #fun #SafeCode #SafeCode2024 #VMprocess #Wildberries
4 575
Repost from Управление Уязвимостями и прочее
Антон Жаболенко (CISO Wildberries) рассказывает про комплексный Continuous Vulnerability Management в сессии "Как устроена безопасность в технологически зрелой компании?" на SafeCode.
Процесс включает в себя:
🔸 различные сканирования уязвимостей (как из Интернета, так и из внутренней сети)
🔸 внутренний RedTeam
🔸 пентесты (внешние подрядчики)
🔸 RedTeam (внешние подрядчики)
🔸 внутренние аудиты
🔸 публичное bug bounty
Это источники, которые генерят поток продетектированных проблем компании, чтобы Defense команда могла итеративно и циклично эти проблемы исправлять.
Такой подход применяется преимущественно в технологически зрелых компаниях, потому что он
🔻 дорогой
🔻 сложный
🔻 тяжело найти экспертов для выстраивания
Но только таким образом можно смотреть комплексно на проблемы, которые есть в компании с точки зрения ИБ.
Если использовать одну команду исследователей (подрядчиков или in-house), у неё неизбежно будет "замыливаться глаз".
@avleonovrus #SafeCode #SafeCode2024 #VMprocess #Wildberries
4 575
А вообще, ровно год назад появился этот самый канал.
С днем рождения нас всех! 🎉🎉🎉
Спасибо за вашу поддержку и за мотивацию
Вже доступно! Дослідження Telegram за 2025 — головні інсайти року 
