Ever Secure – Telegram
Ever Secure
4.14K subscribers
724 photos
53 videos
26 files
403 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
А какой сегодня ты? 😅
Кто на DevOpsConf? Пишите, можно поймать меня пообщаться 🤝
🔥9👍1
Конференции не про доклады, конференции про людей
🔥13❤‍🔥43
С моего прошедшего выступления на DevOpsConf
👍11🔥6❤‍🔥1
Интересные вещи обнаружил сегодня) тинек сливает вашу биометрию на госуслуги
😭3🤬2👀1
This media is not supported in your browser
VIEW IN TELEGRAM
🤣13👍7
готовлю для вас что-то очень крутое на предстоящем SafeCode 😏
👍6🔥2
Открытие конференции SafeCode =)
10🔥5❤‍🔥1👍1
А вообще, ровно год назад появился этот самый канал.
С днем рождения нас всех! 🎉🎉🎉

Спасибо за вашу поддержку и за мотивацию
🎉17🔥8🍾2
Антон Жаболенко (CISO Wildberries) рассказывает про комплексный Continuous Vulnerability Management в сессии "Как устроена безопасность в технологически зрелой компании?" на SafeCode.

Процесс включает в себя:

🔸 различные сканирования уязвимостей (как из Интернета, так и из внутренней сети)
🔸 внутренний RedTeam
🔸 пентесты (внешние подрядчики)
🔸 RedTeam (внешние подрядчики)
🔸 внутренние аудиты
🔸 публичное bug bounty

Это источники, которые генерят поток продетектированных проблем компании, чтобы Defense команда могла итеративно и циклично эти проблемы исправлять.

Такой подход применяется преимущественно в технологически зрелых компаниях, потому что он

🔻 дорогой
🔻 сложный
🔻 тяжело найти экспертов для выстраивания

Но только таким образом можно смотреть комплексно на проблемы, которые есть в компании с точки зрения ИБ.

Если использовать одну команду исследователей (подрядчиков или in-house), у неё неизбежно будет "замыливаться глаз".

@avleonovrus #SafeCode #SafeCode2024 #VMprocess #Wildberries
6👍2🔥2
Наверняка старая шутка, но я раньше не слышал. Единственный безопасник в организации как агент 007:
🔸 0 сотрудников,
🔸 0 бюджета на инструменты безопасности,
🔸 7 инцидентов в неделю.

Алексей Федулаев на SafeCode сегодня рассказал. 🙂
Жиза. 😅

@avleonovrus #fun #SafeCode #SafeCode2024 #VMprocess #Wildberries
🔥5😁31👍1
Провели интервью с КиберДедом =)
Привет КиберВнучатам 👋
10🔥5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
👍11👾2
Пора уже и на безопасность расклады начинать делать? 💳 🃏
👨‍💻5❤‍🔥1😍1🤣1