ИБ-специалисты о взломах личных кабинетов и грязной конкуренции среди продавцов на Wildberries

  Рет қаралды 2,492

KOTELOV

KOTELOV

Күн бұрын

KOTELOV Podcast на Highload++ 2023
Это супер звездочки конференций, послушать доклады которых, съезжаются светлые умы айтишки: Алексей Федулаев и Антон Жаболенко - отвечают за IT-безопасность самого популярного маркетплейса в России Wildberries, где оформляют 10 млн заказов каждый день🔥
Валерий Котелов позвал ребят на подкаст чтобы они поделились как безопасники справляются с хайлоад нагрузками на сервера, грязной игрой между продавцами и самой большой уязвимостью в системе
Озвучка заставки - диктор, питч-тренер Димитрий Чумак t.me/+uM_zjrPjiadmYTky
Подписаться на невероятные новости, супервакансии и стажировки t.me/+ZVM-isPKa90zZGY6
Обсудить проект t.me/kotelov_com
Отправить CV hr@kotelov.com или kotelov.com/hr/
Магазин мерча kotelov.com/merch/
Огромное спасибо Диме за озвучку заставки t.me/+uM_zjrPjiadmYTky
_____________________________________________________________________
Доклад Антона и Алексея “Как собрать контейнер и не вооружить хакера” на HighLoad++ 2023:
• Как собрать контейнер ...
Доклад Антона (совместно с коллегой) “Строим свой PAM на основе Teleport” на Positive Hack Days 2023: phdays.com/broadcast/?talk=27...
Доклад Алексея (совместно с коллегой) “Open Source AppSec Review: как сделать приемку, внедрение и харденинг решения” на HighLoad++ 2023: • Open Source AppSec Rev...
Программа баг-баунти Wildberries на официальном сайте компании: www.wildberries.ru/services/b...
Программа баг-баунти Wildberries на Standoff 365: bugbounty.standoff365.com/pro...
TG-канал Алексея Федулаева: t.me/ever_secure
Контакт рекрутера для кандидатов: Юлия Найдёнова @iul_naidenova
Внутри:
00:00 Начало
01:00 Чем занимаются в WB
02:28 Какие данные хранит о тебе маркетплейс
05:06 Как шифруют данные в маркетплейсах
06:30 Как ИБ защищают от ИБ-ешников
08:13 Как тестируется маркетплейс
12:00 Как они знают, где запускают код?
14:16 Как WB валялось в течении 3-5 дней
20:42 Как магически списываются деньги на WB
23:26 Почему нельзя удалить банковскую карту из приложений
25:50 Как заработать на уязвимостях WB
30:03 Кейс из bug bounty
32:36 Самые популярные типы атак на маркетплейс
39:00 Про аппаратные токены
42:47 Про атаки на продавцов
46:08 Как злоумышленники используют легитимный софт для атак
49:09 Как продавать безопасность?
51:47 Горячие вакансии для безопасников в WB
#интервью #хайлоад #маркетплейс #вайлдберриз #айти #kotelov #котелов #ВалерийКотелов

Пікірлер: 7
@dmfe7817
@dmfe7817 4 ай бұрын
Годнота. Очень интересно слушать и вникать, будучи начинающим ИБ Специалистом!
@user-lx3tk5lo1l
@user-lx3tk5lo1l 3 ай бұрын
У вас кнопка "Заказать" = "Купить". Отсюда и "случайные" списания из Корзины -- из-за кривого или намеренного кривого юзабилити. "Я про такое и не слышал", а я работая в поддержке WB нередко получала такие запросы от ошарашенных покупателей.
@bk-uz5cs
@bk-uz5cs 4 ай бұрын
Где Влад?
@user-EaRL
@user-EaRL 4 ай бұрын
Сам ты "куэйщик". Почему-то прозвучало обидней, чем "тестировщик".
@jellyfish6265
@jellyfish6265 3 ай бұрын
да норм это не неуважительное название
@RGB_163
@RGB_163 4 ай бұрын
По ведущему плачет Роскомнадзор. Почитайте пожайлуста в федеральном законе перечень того, что входит в понятие персональных данных.
@jellyfish6265
@jellyfish6265 3 ай бұрын
он не говорил о том, что это не персональные данные
СҰЛТАН СҮЛЕЙМАНДАР | bayGUYS
24:46
bayGUYS
Рет қаралды 746 М.
Osman Kalyoncu Sonu Üzücü Saddest Videos Dream Engine 118 #shorts
00:30
🍟Best French Fries Homemade #cooking #shorts
00:42
BANKII
Рет қаралды 19 МЛН
Why? 😭 #shorts by Leisi Crazy
00:16
Leisi Crazy
Рет қаралды 47 МЛН
«GigaChat: наш опыт обучения LLM»
41:43
Yandex for ML
Рет қаралды 2,6 М.
СҰЛТАН СҮЛЕЙМАНДАР | bayGUYS
24:46
bayGUYS
Рет қаралды 746 М.