Pelatihan & Kesadaran Keamanan di Tinkoff

Teman-teman, sebelum Anda adalah transkrip laporan Elena Klochkova dari pertemuan Avito tentang keamanan.



gambar



Halo! Nama saya Elena Klochkova, saya bekerja di tim Keamanan Aplikasi.



, , , . : , , . .



, . - : , SDLC. , . SAST DAST, , Bug Bounty.





. :



  • .
  • - .

    , AppSec. secured-by-design .




, .



gambar



:



gambar



.



gambar



iOS, Android . . — , . — , , . , .



. . , .



OWASP, . — «» «».



350 .





: , , .



best practices - (ASWS MASWS). -.



Security Champions



— Security Champions ( , ). « » , .



20 . , . , , .



Security Champions :



  • .
  • SSDL .
  • .
  • .

    . «», , , .


Bug Bounty



. , , : «», «» «», . 15% 18 .



, « » . 5% .





. , — « ». , , , .

gambar



.





. , , . -, .




All Articles