Artwork

Contenu fourni par KOTELOV. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par KOTELOV ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
Player FM - Application Podcast
Mettez-vous hors ligne avec l'application Player FM !

ИБ-специалисты о взломах личных кабинетов и грязной конкуренции среди продавцов на Wildberries

54:01
 
Partager
 

Manage episode 394511963 series 3548237
Contenu fourni par KOTELOV. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par KOTELOV ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
KOTELOV Podcast на Highload++ 2023

Сейчас узнаете все про Wildberries: как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе.

Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко — отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день🔥

Подкаст о том, как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе

Подписаться на невероятные новости, супервакансии и стажировки https://t.me/kotelov_love

Обсудить проект https://t.me/kotelov_com

Отправить CV hr@kotelov.com или https://kotelov.com/hr/

Магазин мерча https://kotelov.com/merch/

Огромное спасибо Диме за озвучку заставки https://t.me/+uM_zjrPjiadmYTky

_____________________________________________________________________

Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad++ 2023:

https://youtu.be/J5SMaIqgzUI?si=LhvBXbyd_R0xrrm8

Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023: https://phdays.com/broadcast/?talk=274&tag=defense

Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad++ 2023: https://youtu.be/7CWTKXbALso?si=GgfvZUlYu5_npT6Q

Программа баг-баунти Wildberries на официальном сайте компании: https://www.wildberries.ru/services/bug-bounty

Программа баг-баунти Wildberries на Standoff 365: https://bugbounty.standoff365.com/programs/wildberries

TG-канал Алексея Федулаева: https://t.me/ever_secure

Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova

Внутри:

00:00 Начало

01:00 Чем занимаются в WB

02:28 Какие данные хранит о тебе маркетплейс

05:06 Как шифруют данные в маркетплейсах

06:30 Как ИБ защищают от ИБ-ешников

08:13 Как тестируется маркетплейс

12:00 Как они знают, где запускают код?

14:16 Как WB валялось в течении 3-5 дней

20:42 Как магически списываются деньги на WB

23:26 Почему нельзя удалить банковскую карту из приложений

25:50 Как заработать на уязвимостях WB

30:03 Кейс из bug bounty

32:36 Самые популярные типы атак на маркетплейс

39:00 Про аппаратные токены

42:47 Про атаки на продавцов

46:08 Как злоумышленники используют легитимный софт для атак

49:09 Как продавать безопасность?

51:47 Горячие вакансии для безопасников в WB

  continue reading

72 episodes

Artwork
iconPartager
 
Manage episode 394511963 series 3548237
Contenu fourni par KOTELOV. Tout le contenu du podcast, y compris les épisodes, les graphiques et les descriptions de podcast, est téléchargé et fourni directement par KOTELOV ou son partenaire de plateforme de podcast. Si vous pensez que quelqu'un utilise votre œuvre protégée sans votre autorisation, vous pouvez suivre le processus décrit ici https://fr.player.fm/legal.
KOTELOV Podcast на Highload++ 2023

Сейчас узнаете все про Wildberries: как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе.

Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко — отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день🔥

Подкаст о том, как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе

Подписаться на невероятные новости, супервакансии и стажировки https://t.me/kotelov_love

Обсудить проект https://t.me/kotelov_com

Отправить CV hr@kotelov.com или https://kotelov.com/hr/

Магазин мерча https://kotelov.com/merch/

Огромное спасибо Диме за озвучку заставки https://t.me/+uM_zjrPjiadmYTky

_____________________________________________________________________

Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad++ 2023:

https://youtu.be/J5SMaIqgzUI?si=LhvBXbyd_R0xrrm8

Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023: https://phdays.com/broadcast/?talk=274&tag=defense

Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad++ 2023: https://youtu.be/7CWTKXbALso?si=GgfvZUlYu5_npT6Q

Программа баг-баунти Wildberries на официальном сайте компании: https://www.wildberries.ru/services/bug-bounty

Программа баг-баунти Wildberries на Standoff 365: https://bugbounty.standoff365.com/programs/wildberries

TG-канал Алексея Федулаева: https://t.me/ever_secure

Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova

Внутри:

00:00 Начало

01:00 Чем занимаются в WB

02:28 Какие данные хранит о тебе маркетплейс

05:06 Как шифруют данные в маркетплейсах

06:30 Как ИБ защищают от ИБ-ешников

08:13 Как тестируется маркетплейс

12:00 Как они знают, где запускают код?

14:16 Как WB валялось в течении 3-5 дней

20:42 Как магически списываются деньги на WB

23:26 Почему нельзя удалить банковскую карту из приложений

25:50 Как заработать на уязвимостях WB

30:03 Кейс из bug bounty

32:36 Самые популярные типы атак на маркетплейс

39:00 Про аппаратные токены

42:47 Про атаки на продавцов

46:08 Как злоумышленники используют легитимный софт для атак

49:09 Как продавать безопасность?

51:47 Горячие вакансии для безопасников в WB

  continue reading

72 episodes

Toate episoadele

×
 
Loading …

Bienvenue sur Lecteur FM!

Lecteur FM recherche sur Internet des podcasts de haute qualité que vous pourrez apprécier dès maintenant. C'est la meilleure application de podcast et fonctionne sur Android, iPhone et le Web. Inscrivez-vous pour synchroniser les abonnements sur tous les appareils.

 

Guide de référence rapide

Écoutez cette émission pendant que vous explorez
Lire