RUTUBE
Добавить
Уведомления
  • Главная
  • RUTUBE для блогеров
  • Каталог
  • Популярное
  • В топе
  • Shorts
  • ТВ онлайн
  • Трансляции
  • Моё
  • Фильмы
  • RUTUBE x PREMIER

Войдите, чтобы подписываться на каналы, комментировать видео и оставлять реакции


  • Подписки
  • История просмотра
  • Плейлисты
  • Смотреть позже
  • Комментарии

  • Авто
  • Анимация
  • Блогеры
  • Видеоигры
  • Детям
  • Еда
  • Интервью
  • Команда R
  • Культура
  • Лайфхаки
  • Музыка
  • Новости и СМИ
  • Обучение
  • Оriginals
  • Подкасты
  • Путешествия
  • Радио
  • Разговоры о важном
  • Сельское хозяйство
  • Сериалы
  • Спорт
  • Телешоу
  • Фонды помощи
  • Футбол
  • Юмор
Телеканалы
  • Иконка канала Первый канал
    Первый канал
  • Иконка канала Россия 1
    Россия 1
  • Иконка канала МАТЧ
    МАТЧ
  • Иконка канала НТВ
    НТВ
  • Иконка канала Пятый канал
    Пятый канал
  • Иконка канала Телеканал Культура
    Телеканал Культура
  • Иконка канала Россия 24
    Россия 24
  • Иконка канала ТВЦ
    ТВЦ
  • Иконка канала РЕН ТВ
    РЕН ТВ
  • Иконка канала СПАС
    СПАС
  • Иконка канала СТС
    СТС
  • Иконка канала Домашний
    Домашний
  • Иконка канала ТВ-3
    ТВ-3
  • Иконка канала Пятница
    Пятница
  • Иконка канала Звезда
    Звезда
  • Иконка канала МИР ТВ
    МИР ТВ
  • Иконка канала ТНТ
    ТНТ
  • Иконка канала МУЗ-ТВ
    МУЗ-ТВ
  • Иконка канала ЧЕ
    ЧЕ
  • Иконка канала Канал «Ю»
    Канал «Ю»
  • Иконка канала 2х2
    2х2
  • Иконка канала Кухня
    Кухня
  • Иконка канала viju
    viju


RUTUBE всегда с вами
Больше от RUTUBE
  • SMART TV
  • RUTUBE Детям
  • RUTUBE Спорт
  • RUTUBE Новости
RUTUBE в других соцсетях

  • Вопросы и ответы
  • Сообщить о проблеме
  • Написать в поддержку
  • О RUTUBE
  • Направления деятельности
  • Пользовательское соглашение
  • Конфиденциальность
  • Правовая информация
  • Рекомендательная система
  • Фирменный стиль

© 2025, RUTUBE

ИБ-специалисты о взломах личных кабинетов и грязной конкуренции среди продавцов на Wildberries

KOTELOV Podcast на Highload++ 2023 Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко — отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день? Подкаст о том, как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе Озвучка заставки - диктор, питч-тренер Димитрий Чумак https://t.me/+uM_zjrPjiadmYTky Подписаться на невероятные новости, супервакансии и стажировки https://t.me/kotelov_love Обсудить проект https://t.me/kotelov_com Отправить CV [email protected] или https://kotelov.com/hr/ Магазин мерча https://kotelov.com/merch/ Огромное спасибо Диме за озвучку заставки https://t.me/+uM_zjrPjiadmYTky _____________________________________________________________________ Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad++ 2023: https://youtu.be/J5SMaIqgzUI?si=LhvBXbyd_R0xrrm8 Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023: https://phdays.com/broadcast/?talk=274&tag=defense Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad++ 2023: https://youtu.be/7CWTKXbALso?si=GgfvZUlYu5_npT6Q Программа баг-баунти Wildberries на официальном сайте компании: https://www.wildberries.ru/services/bug-bounty Программа баг-баунти Wildberries на Standoff 365: https://bugbounty.standoff365.com/programs/wildberries TG-канал Алексея Федулаева: https://t.me/ever_secure Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova Внутри: 00:00 Начало 01:00 Чем занимаются в WB 02:28 Какие данные хранит о тебе маркетплейс 05:06 Как шифруют данные в маркетплейсах 06:30 Как ИБ защищают от ИБ-ешников 08:13 Как тестируется маркетплейс 12:00 Как они знают, где запускают код? 14:16 Как WB валялось в течении 3-5 дней 20:42 Как магически списываются деньги на WB 23:26 Почему нельзя удалить банковскую карту из приложений 25:50 Как заработать на уязвимостях WB 30:03 Кейс из bug bounty 32:36 Самые популярные типы атак на маркетплейс 39:00 Про аппаратные токены 42:47 Про атаки на продавцов 46:08 Как злоумышленники используют легитимный софт для атак 49:09 Как продавать безопасность? 51:47 Горячие вакансии для безопасников в WB

Иконка канала kotelov_com
kotelov_com
122 подписчика
18+
37 просмотров
Год назад
11 января 2024 г.
ПожаловатьсяНарушение авторских прав

KOTELOV Podcast на Highload++ 2023 Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко — отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день? Подкаст о том, как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе Озвучка заставки - диктор, питч-тренер Димитрий Чумак https://t.me/+uM_zjrPjiadmYTky Подписаться на невероятные новости, супервакансии и стажировки https://t.me/kotelov_love Обсудить проект https://t.me/kotelov_com Отправить CV [email protected] или https://kotelov.com/hr/ Магазин мерча https://kotelov.com/merch/ Огромное спасибо Диме за озвучку заставки https://t.me/+uM_zjrPjiadmYTky _____________________________________________________________________ Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad++ 2023: https://youtu.be/J5SMaIqgzUI?si=LhvBXbyd_R0xrrm8 Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023: https://phdays.com/broadcast/?talk=274&tag=defense Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad++ 2023: https://youtu.be/7CWTKXbALso?si=GgfvZUlYu5_npT6Q Программа баг-баунти Wildberries на официальном сайте компании: https://www.wildberries.ru/services/bug-bounty Программа баг-баунти Wildberries на Standoff 365: https://bugbounty.standoff365.com/programs/wildberries TG-канал Алексея Федулаева: https://t.me/ever_secure Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova Внутри: 00:00 Начало 01:00 Чем занимаются в WB 02:28 Какие данные хранит о тебе маркетплейс 05:06 Как шифруют данные в маркетплейсах 06:30 Как ИБ защищают от ИБ-ешников 08:13 Как тестируется маркетплейс 12:00 Как они знают, где запускают код? 14:16 Как WB валялось в течении 3-5 дней 20:42 Как магически списываются деньги на WB 23:26 Почему нельзя удалить банковскую карту из приложений 25:50 Как заработать на уязвимостях WB 30:03 Кейс из bug bounty 32:36 Самые популярные типы атак на маркетплейс 39:00 Про аппаратные токены 42:47 Про атаки на продавцов 46:08 Как злоумышленники используют легитимный софт для атак 49:09 Как продавать безопасность? 51:47 Горячие вакансии для безопасников в WB

, чтобы оставлять комментарии