التدريب والتوعية الأمنية في Tinkoff

أصدقائي ، أمامكم نسخة من تقرير إيلينا كلوشكوفا من لقاء Avito حول الأمن.



صورة



مرحبا! اسمي Elena Klochkova ، أعمل في فريق أمان التطبيقات.



, , , . : , , . .



, . - : , SDLC. , . SAST DAST, , Bug Bounty.





. :



  • .
  • - .

    , AppSec. secured-by-design .




, .



صورة



:



صورة



.



صورة



iOS, Android . . — , . — , , . , .



. . , .



OWASP, . — «» «».



350 .





: , , .



best practices - (ASWS MASWS). -.



Security Champions



— Security Champions ( , ). « » , .



20 . , . , , .



Security Champions :



  • .
  • SSDL .
  • .
  • .

    . «», , , .


Bug Bounty



. , , : «», «» «», . 15% 18 .



, « » . 5% .





. , — « ». , , , .

صورة



.





. , , . -, .




All Articles