Как защитить приложение от взлома: виды атак и инструменты безопасности
Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными историями и опытом.
Участники:
Антон Антоничев, ИТ-директор METRO Россия
Владимир Прокопенко, эксперт по технической защите R-ONE
Ведущие:
Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
Рами Мулейс – менеджер продуктов безопасности Yandex Cloud
Обещанные ссылки:
1) Атаки на мобильные приложения:
2) Исследование Positive Technologies:
3) Курс по безопасной разработке:
Хотите рассказать о своём опыте в защите от атак на ресурсы компании? Напишите в комментариях! А для того, чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: cloudpodcast@
🎧 Подкаст доступен в аудио-версии:
• Яндекс Музыка:
• Apple Podcasts:
• Google Podcast:
• :
• :
▶️ Все эпизоды в плей-листе на YouTube:
📍Что в выпуске:
00:00 Краткое содержание
00:47 Приветствие и представление участников
01:36 Как решать задачи, связанные с безопасностью приложений: взгляд со стороны IT и безопасности
02:10 Переход от карточек к мобильному приложению: опыт METRO
03:10 Веб-сайт и мобильное приложение: в какой защите они нуждаются и как посчитать необходимость и эффективность
03:33 Две схемы построения ИТ-безопасности и как безопасность может помочь бизнесу
05:22 Time to market или безопасность?
06:30 Когда начинается безопасность и почему именно сейчас
07:04 Почему имиджевые потери болезненнее, чем потери от простоя
08:00 Стоимость простоя в e-commerce
09:13 С какого момента понятно, что пора вкладываться в безопасность
10:06 Как защищаться: анти-DDos, WAF, архитектура, стоимость решений
14:48 Что самое важное в услугах защиты от атак
15:56 У меня есть бизнес, завязанный на приложение, ему нужно выстроить безопасность — с чего начать
19:12 Если ты ещё маленький, могут ли тебя атаковать
20:57 Когда мы говорим про защиту — что важнее и сложнее, веб- или мобильные приложения
22:05 Насколько необходимы внешние средства защиты и какие есть подходы к защите
24:26 Защита API и защита от ботов
26:53 У кого брать сервисы защиты: подводные камни
29:10 Сервис не поймал атаку. Вам возместят убытки?
30:15 Атаки на логику приложений, эксплуатация уязвимостей
32:06 Работа с командами разработчиков: как сделать разработку безопасной?
35:43 Метрики бизнеса и требования безопасности
38:15 Размер команды специалистов по ИБ для бизнеса
40:31 Как заполучить или вырастить секьюрити-чемпионов
42:30 Способен ли помочь ИИ помочь ИБ
43:51 Приложения в облаке
46:15 Мультиклауд – это как?
48:45 Подводим итоги
30 views
433
111
1 week ago 04:30:18 2
Волков – что происходит с ФБК / вДудь
1 week ago 00:05:40 1
НАТО может спровоцировать конфликт в Прибалтике? Что подразумевают под угрозами в сторону России
1 week ago 00:07:53 1
5 НОВЫХ СХЕМ МОШЕННИЧЕСТВА: как не стать жертвой?
2 weeks ago 00:04:53 1
ТОП 5 ответов, которые ненавидят телефонные мошенники
2 weeks ago 00:02:46 1
Гарри Поттер и Проклятое Дитя - Первый Трейлер (2025) По Мотивам Книги | Концепт-версия от Тизер ПРО
2 weeks ago 01:04:45 1
Секреты здоровья общественного организма
2 weeks ago 00:15:41 1
Новые санкции США: как это повлияет на экономику России? Максим Чирков.
2 weeks ago 01:25:50 1
КАРМА ГОРОСКОП 2025-2026 СУДЬБОНОСНЫЕ ПЕРЕМЕНЫ🛑ПРЕДНАЗНАЧЕНИЕ ЛУННЫЕ УЗЛЫ с - 2026
2 weeks ago 00:09:11 1
Бот для Дзен - Дорвеи на Zennoposter (2024)
2 weeks ago 00:41:50 28
Цифровой рубль введут в 2027 году? / В интернет – строго по биометрии! / Как «не слететь» с УСН
2 weeks ago 00:19:50 1
Интернет-цензура в России уже жестче китайской - Михаил Климарев из ОЗИ о том, как блокируют YouTube
2 weeks ago 01:46:45 1
РЕЗОНАНСНЫЙ РАЗГОВОР С БЫВШИМ МИНИСТРОМ РФ | Василий Якеменко
2 weeks ago 01:02:02 12
Ганзейский союз: Первая сверхдержава или торговая империя Средневековья / Уроки истории @MINAEVLIVE
2 weeks ago 02:21:57 1
ВАРВАР О СОВРЕМЕННЫХ РЕАЛИЯХ НА ПОЛЕ БОЯ. ПРОМЕТЕЙ . 107.
2 weeks ago 01:34:28 1
Уничтожение древней истории человечества
2 weeks ago 00:00:56 1
Цитаты, которые навсегда изменят Ваше Мышление #мудрость #цитаты #внутренняясила
2 weeks ago 00:08:09 1
КАК СМОТРЕТЬ YouTube С БЫСТРОЙ ЗАГРУЗКОЙ ВИДЕО! КАК ОБОЙТИ БЛОКИРОВКУ ЮТУБА, КАК УСКОРИТЬ ЮТУБ
2 weeks ago 00:24:22 1
МОДУЛЬНАЯ СИСТЕМА ШЛЕМОВ И КОСТЮМОВ. STALKER ANOMALY СБОРКА REDUX 2.0 ХОД РАЗРАБОТКИ(2024).Ч.1
3 weeks ago 00:08:25 1
Зачем агроном собирает ОСИНОВУЮ КОРУ И ВЕТКИ круглый год? Польза осины для здоровья, сада и огорода
3 weeks ago 00:30:19 1
Умалишенные сектанты РФ считают нас соучредителей СССР экстремистами
3 weeks ago 00:28:30 1
Пожар в Лос Анджелесе - крупнейшие пожары в истории Калифорнии
3 weeks ago 00:44:46 1
Кадетова Кристина: мир бухгалтерии/ почему налоговая переключилась на блогеров/ как обезопасить себя
3 weeks ago 00:53:50 1
Как защититься от пандемии
3 weeks ago 00:17:16 1
ЗАЩИТИ СЕБЯ: Их слова — угроза твоему здоровью и будущему малыша