2020年产品安全趋势在线会议视频录像



哈Ha!我们在Wrike TechClub决定举办几次在线信息安全会议。第一次是在上周二举行的,引起了社会的极大兴趣。我们收到了许多报告申请,近500个注册。我不得不将通常的mitap格式扩展为6个报告的小型会议。所有材料很高兴与您分享。

此外,对会议的兴趣是如此之大,以至于我们决定不停止并迅速组织另一次会议-这次是为了云解决方案的安全性。该活动将于5月26日在网上举行。免费注册。

同时,您可以查看4月21日发生的情况并在评论中讨论报告。

我们讨论了当今信息安全部门面前出现的新趋势,新方法,新工具和新挑战。将数据存储在云中,与第三方供应商和解决方案一起使用,在持续开发和发布过程中自动执行安全审查,还有更多……



德米特里·德西亚特科夫(Dmitry Desyatkov),Wrike-不要相信任何人!

很难想象没有第三方库,供应商或集成就可以使用的产品。它们节省了开发时间,提供了更多机会,并使产品更具竞争力。但是你必须付出一切。产品最弱部分的安全性决定了整个产品的安全性。让我们讨论第三方组件的类型,以及可以采取哪些措施来最大程度地降低使用它们的风险。


Grigory Streltsov,Wrike-安全开发的自动化

大型企业产品面临着使日常工作自动化的需求,包括在信息安全方面。我们与公司的其他部门一起,提出了基于许多开源解决方案和Burp Suite的自动化流程。 Burp Suite是一种流行的漏洞评估工具。我将告诉您如何将其集成到现有的开发周期中,展示您可能遇到的困难,并讨论已配置系统的所有优点和缺点。


Sergey Belov,Mail.ru-我们发布了安全功能v2

此报告将继续在现代AppSec中进行一系列问答。我们将尝试分解复杂的现代设计案例,并为它们提供最佳和安全的解决方案。


Oleg Maslennikov,CIAN-Kubernetes中的微服务架构安全

当产品以数百种微服务为代表时,DevOps理念和微服务体系结构的积极发展已导致大量容器化的普及。这种情况使得有必要以某种方式管理所有这些微服务的工作和布局。解决此问题的最流行解决方案是Kubernetes。除了解决操作问题之外,它还允许您处理微服务应用程序固有的信息安全领域中的一些常见问题。但是Kubernetes提供的功能通常存在明显的陷阱或明显的未知陷阱。我将告诉您Kubernetes在内部如何工作,它与简单的Docker有何不同以及其在各种配置中具有哪些安全功能。


Alexandra Svatikova,Odnoklassniki-用户帐户安全性-在线服务内部的外观

被黑客入侵的帐户来自何处,为什么没有漏洞并不能保证社交网络用户的完全安全?为什么凭空填充是最简单的攻击在线服务的方式?我将分享我们对过去几年中此类攻击的观察,以及实施应对措施的经验,并讨论我们在此过程中遇到的问题。


朱莉亚·奥梅利扬年科(Julia Omelyanenko),Wrike-COVID-19:不要让该病毒从空中进入您的网络。

食品安全不仅限于食品环境,人为因素仍然是其主要动力。世界目前的局势推动了远程办公的发展。但是攻击者保持警惕,并提出新的攻击手段,与时俱进。我们将讨论满足公司安全要求的方法,以及它们如何为您提供帮助。


- 5月26日注册Cloud Security聚会
- 所有Wrike TechClub聚会

All Articles