К основному содержимому
#Security

Research Insights Made Simple 3 - Обсуждение paper "Security by Design at Google" (Рубрика Security)

#Security #Architecture #CI #CD #Devops #Software #Management #Leadership #Engineering #Podcast

В третьем эпизоде подкаста мы обсуждаем интересный whitepaper "Secure by Design at Google" от Chirstoph Kern на тему security с человеческим лицом от Google, где рассказывалось о том, как создавать безопасный софт на большом масштабе. В разборе мне помогает крутой гость - Артем Мерец, мой коллега. Артем был разработчиком и 10 лет назад перешел в информационную безопасность. Он активно строил AppSec, когда он начал зарождаться в России как стрим, а затем увлекся атаками и несколько лет ломал инфраструктуру и приложения разных компаний в России и за ее пределами. С 2021 года Артем помогает выстраивать защиту Т-Банка в роли архитектора.

Сама научная статья доступна на сайте Google, а в моем блоге есть разбор

В этом выпуске мы обсудили следующие темы

  • Общие впечатления от статьи
  • Логические уязвимости и подходы Google
  • Сложности безопасной разработки
  • Концепция Security by Design
  • Примеры безопасности из автомобильной индустрии
  • Проблемы аудита кода
  • Принципы безопасного дизайна
  • Проблемы с инвариантами
  • Автоматизация и категоризация инвариантов
  • Применение инвариантов
  • Проблемы безопасности в системах
  • Примеры защиты от злонамеренных действий
  • Дизайн для безопасности
  • Shift left everything в разработке
  • Проблемы и решения в безопасности
  • Проект Yaga в Т-Банке
  • Логические уязвимости
  • Безопасная экосистема разработки
  • Проблемы с памятью и микросервисной архитектурой
  • Проблемы с безопасностью и инфраструктурой
  • История о стажере-саботажнике в ByteDance
  • Контроль артефактов и безопасность
  • Экосистема для разработчиков

#Architecture #Security #CI #CD #Devops #Software #Management #Leadership #Engineering #Podcast