Treinamento de segurança e conscientização na Tinkoff

Amigos, antes de vocês está a transcrição do relatório de Elena Klochkova do encontro de Avito sobre segurança.



imagem



Olá! Meu nome é Elena Klochkova, trabalho na equipe de segurança de aplicativos.



, , , . : , , . .



, . - : , SDLC. , . SAST DAST, , Bug Bounty.





. :



  • .
  • - .

    , AppSec. secured-by-design .




, .



imagem



:



imagem



.



imagem



iOS, Android . . — , . — , , . , .



. . , .



OWASP, . — «» «».



350 .





: , , .



best practices - (ASWS MASWS). -.



Security Champions



— Security Champions ( , ). « » , .



20 . , . , , .



Security Champions :



  • .
  • SSDL .
  • .
  • .

    . «», , , .


Bug Bounty



. , , : «», «» «», . 15% 18 .



, « » . 5% .





. , — « ». , , , .

imagem



.





. , , . -, .




All Articles