Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Немного фоточек с моего выступления на DC7831 и выездная встреча ПК DevOops Conf)
🔥6❤‍🔥3👍2
вот вам еще фото, но уже с ТБ Форума)
5👍3
Media is too big
VIEW IN TELEGRAM
Минутка квантовой физики 📚
🔥6🎃1
А какой сегодня ты? 😅
Кто на DevOpsConf? Пишите, можно поймать меня пообщаться 🤝
🔥9👍1
Конференции не про доклады, конференции про людей
🔥13❤‍🔥43
С моего прошедшего выступления на DevOpsConf
👍11🔥6❤‍🔥1
Интересные вещи обнаружил сегодня) тинек сливает вашу биометрию на госуслуги
😭3🤬2👀1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣13👍7
готовлю для вас что-то очень крутое на предстоящем SafeCode 😏
👍6🔥2
Открытие конференции SafeCode =)
10🔥5❤‍🔥1👍1
А вообще, ровно год назад появился этот самый канал.
С днем рождения нас всех! 🎉🎉🎉

Спасибо за вашу поддержку и за мотивацию
🎉17🔥8🍾2
Антон Жаболенко (CISO Wildberries) рассказывает про комплексный Continuous Vulnerability Management в сессии "Как устроена безопасность в технологически зрелой компании?" на SafeCode.

Процесс включает в себя:

🔸 различные сканирования уязвимостей (как из Интернета, так и из внутренней сети)
🔸 внутренний RedTeam
🔸 пентесты (внешние подрядчики)
🔸 RedTeam (внешние подрядчики)
🔸 внутренние аудиты
🔸 публичное bug bounty

Это источники, которые генерят поток продетектированных проблем компании, чтобы Defense команда могла итеративно и циклично эти проблемы исправлять.

Такой подход применяется преимущественно в технологически зрелых компаниях, потому что он

🔻 дорогой
🔻 сложный
🔻 тяжело найти экспертов для выстраивания

Но только таким образом можно смотреть комплексно на проблемы, которые есть в компании с точки зрения ИБ.

Если использовать одну команду исследователей (подрядчиков или in-house), у неё неизбежно будет "замыливаться глаз".

@avleonovrus #SafeCode #SafeCode2024 #VMprocess #Wildberries
6👍2🔥2