Home
Categories
EXPLORE
True Crime
Comedy
Business
Society & Culture
History
Sports
Health & Fitness
About Us
Contact Us
Copyright
© 2024 PodJoint
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts125/v4/7f/2c/94/7f2c945e-afa7-ac45-8a8c-233159b6094c/mza_10280632327875680485.jpeg/600x600bb.jpg
Мимокрокодил
Мимокрокодил
15 episodes
4 days ago
Подкаст про Информационную Безопасность, где три специалиста вмест рассуждают о куче вещей, в которых ничего не понимают. В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев - twitter.com/whitel1st
Show more...
Technology
RSS
All content for Мимокрокодил is the property of Мимокрокодил and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
Подкаст про Информационную Безопасность, где три специалиста вмест рассуждают о куче вещей, в которых ничего не понимают. В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев - twitter.com/whitel1st
Show more...
Technology
Episodes (15/15)
Мимокрокодил
Выпуск #12 - Денис Якимов. Про devsecops в большом банке и медийность с автором DevSecOps Wine канала.

В этот раз у нас в гостях Денис Якимов занимающий позицию Head of DevSecOps в одном из крупнейших банков России, в широких кругах известен как автор нескольких популярных телеграмм каналов, таких как DevSecOps Wine CloudSec Wine и AppSec & DevSecOps Jobs.

Денис рассказал чем занимается человек на такой уникальной для СНГ позиции как Head of DevSecOps, что в ходит в круг его задач и поделится опытом их решения. Вторая часть подкаста освещает тему медийности в ИБ и её влияние на карьеру. Кажется, вышло интересно!

Внутри
- Как Денис пришел к текущей позиции
- Мнение Дениса о роли devsecops практик в ландшафте защиты компании
- Какие стоит покупать, а где лучший друг open source
- История развития DevSecOps wine канала
- Рассуждения не тему роли медийности в карьере ИБ специалиста

Show more...
3 years ago
53 minutes 16 seconds

Мимокрокодил
Выпуск #11 - Георгий Старостин. Строим ИБ департамент с CISO Ситимобил

В этот раз у нас в гостях Георгий Старостин занимающий позицию CISO в крупной цифровой компании Ситимобил.

Георгий пришел в компанию на этапе формирования централизованного подхода к ИБ. Самостоятельно строил процессы, нанимал людей, формировал стратегию, договаривался с бизнесом и считал риски. Именно об этом его опыте мы и поговорили с ним в нашем новом выпуске подкаста.

Внутри

- Как переваривать такой объем отвественности
- Как нанять и сколько безопасников нужно компании 
- Как общаться с бизнесом
- DevSecOps (ну а куда же без него)

Show more...
4 years ago
49 minutes 54 seconds

Мимокрокодил
Выпуск #10 - Стартапы в ИБ на примере ScanFactory

В новом выпуске подкаста общаемся с создателями стартапа ScanFactory ( https://scanfactory.io/ ): Владимиром ( t.me/httpsonly ) и Анатолием ( twitter.com/c0rv4x )
Ребята сделали продукт, который помогает компаниям непрерывно сканировать свой внешний периметр и быть в курсе того что происходит в инфраструктуре.

Кажется, что почти каждый пентестер когда-то пытался писать свой сканер-комбайн (авторы подкаста не исключение =), но только единицы решили вынести свои разработки на открытый рынок.
Наши сегодняшние гости преодолели все сомнения и ринулись покорять сегмент b2b.

Получилась мотивирующая история про то как открыть свою компанию, найти клиентов и двигаться вперед.

Внутри:
- История знакомства основателей компании
- Что за продукт придумали парни и как к нему пришли
- Сколько времени ушло на разработку и есть ли страх что тебя опередят раньше чем будет твой релиз
- Как делается бизнес? С чего начать открытие своей компании
- Как и где искать клиентов? Что такое Custdev для ИБ стартапа
- Сегментация продукта и product management
- Кулстори про стартап из одной HTML страницы

Show more...
4 years ago
45 minutes 10 seconds

Мимокрокодил
Выпуск #9 - Qu3b3c: Немного про K8s и Cloud Native

В этот раз у нас в гостях Дмитрий Евдокимов aka Qu3b3c ( https://twitter.com/evdokimovds ). Автор канала k8s (in)security ( https://t.me/k8security ) и тренингов по безопасности в Cloud Native.

Долгое время он был известен в комьюнити тем, что занимался обратной разработкой и анализом мобильных платформ, но не так давно поменял эту доблестную область знаний на искусство безопасности внутри облачных решений.

Qu3b3c настолько горит темой облаков и k8s, что мы могли бы начать записывать небольшую аудиокнигу.

Из первых уст узнаем как трактуется DevSecOps и какой полезный инструмент для облаков сейчас разрабатывается командой Димы.

Внутри
- Как так случилось, что Дима ушел от мира reverse engineering и пришел к K8s  
- DevSecOps - что за зверь
- Shift Left Security - в чем благо и в чем проблема
- Собственное видение безопасности и observability в Cloud Native
- Будущие фичи в k8s

Show more...
4 years ago
45 minutes 6 seconds

Мимокрокодил
Выпуск #8 - [traktor] GreenDog. Жизнь исследователя и Мальтийский чил

В новом выпуске у нас в гостях Алексей Тюрин aka GreenDog ( https://twitter.com/antyurin ). Автор того самого читшита по десериализации: https://github.com/GrrrDog/Java-Deserialization-Cheat-Sheet ! 

GreenDog некоторое время назад поменял работу пентестера на профессионального "ресерчера" (исследователя) ИБ и переехал на Мальту. Узнаем его карьерный путь и творческий процесс.

Внутри:
- Как GreenDog пришел к карьере профессионального исследователя ИБ
- Как устроена работа в Acunetix
- Как устроен творческий процесс работы
- Как выбирается тема исследования и где их искать
- Куда дальше расти исследователю
- Пиратский кодекс и публичные ресерчи
- Жизнь на Мальте

Show more...
4 years ago
47 minutes 3 seconds

Мимокрокодил
Выпуск #7 Часть 2 - [traktor] Sab0tag3d. Частный консалтинг в Европе в области penetration testing

Вторая часть выпуска подкаста с Сашей aka sab0tag3d ( https://twitter.com/sab0tag3d )(соавтор утилиты Smart Install Exploitation Tool - SIET).

В ней говорим про частный консалтинг:
- Почему в Европе все хотят работать на себя
- Комфортная зарплата в разных странах и что такое рулинг
- Сколько зарабатывает self employed консультант
- Виды регистрации юрлица и как можно списывать налоги
- Могут ли быть интересные проекты если работать с небольшими стартапами
- Как выглядит средний проект - сколько людей, сколько времени
- Work Life balance

Show more...
4 years ago
27 minutes 37 seconds

Мимокрокодил
Выпуск #7 Часть 1 - [traktor] Sab0tag3d. Переезд в Бельгию для пентестера

Наш первый выпуск из серии "traktor" - про людей которые переехали заниматься информационной безопасностью за рубеж.
В этом выпуске у нас в гостях Саша aka sab0tag3d ( https://twitter.com/sab0tag3d )(соавтор утилиты Smart Install Exploitation Tool - SIET). Говорим про процесс переезда, поиска вакансий и подготовке документов на примере Бельгии. Подробнее внутри:

- Какие страны Саша выбирал для жизни и почему
- Как насчет необходимости знания языка
- Как и где искать вакансии
- Как устроены собеседования
- Как узнать сколько просить денег
- Сколько денег отложить на переезд
- Виды переезда и какие для них нужны документы
- Сколько времени занимает процесс переезда

Show more...
4 years ago
43 minutes 55 seconds

Мимокрокодил
Выпус #6 - SAST/DAST

Наконец-то собравшись полным составом общаемся про SAST/DAST (Static/Dynamic Application Security Testing) утилиты.
Делимся переживаниями о состоянии рынка и потребностях компаний с учетом специфики СНГ сегмента
Внутри:

  • Почему SAST это дорого и какая альтернатива лучше
  • Почему сканеры плохо работают
  • За что мы любим CodeQL   
  • Транзитивные зависимости 
  • Dependency confusion и исследования на много денег
Show more...
4 years ago
48 minutes 50 seconds

Мимокрокодил
Выпуск #5 - Сертификаты, обучение и HackerScrolls

В новом выпуске мы решили поговорить про обучение, сертификаты и распространения знаний на примере https://twitter.com/hackerscrolls. 

Чтобы лучше понять как оно устроено мы пригласили в гости двух team lead'ов из Digital Security: Максима (juwilie1337 (http://twitter.com/juwilie1337)) и Илью (barracud4_ (https://twitter.com/barracud4_)). 

Илья, вместе с igc_iv (https://twitter.com/igc_iv) создали обалденный твиттер https://twitter.com/hackerscrolls/ - в котором парни составляют отличные визуализированные читшиты по разным аспектам прикладной информационной безопасности


В выпуске:

- Как был создан hackerscrolls

- Стало ли лучше от бездны доступных материалов вокруг

- Каких обучающих материалов при этом изобилии все равно не хватает

- Сертификаты (OSCP/OSCE/CISSP/etc) это полезно? Помогают ли они на собеседовании? Может лучше HackTheBox решать

- Почему у известных исследователей редко когда есть какой-то сданный сертификат

- Зачем работать после работы, чтобы сдать на сертификат

Show more...
4 years ago
57 minutes 29 seconds

Мимокрокодил
Выпуск #4 - Облачные истории

Первый выпуск в новом году.

Сегодня у нас в гостях Антон - lead application security engineer в компании Semrush.

Общаемся про облака, доверие к ним и уйдем ли мы от старого доброго VPN.

Show more...
4 years ago
51 minutes 11 seconds

Мимокрокодил
Выпуск #3 - Прайс на безопасность

Выбиваемся из нашего обычного графика - 3 месяца еще не прошли, а уже новый выпуск. Непорядок.

Как-то летом собрались с наши хорошим другом Иваном (https://twitter.com/igc_iv) из Digital Security поговорить о том, чего стоила для Твиттера возможность писать от другого имени. Повлияло ли это на цену компании? Какой прайс на гром багу?

(Звук местами хромает, так как это наш первый выпуск с гостем=)

Show more...
4 years ago
36 minutes 36 seconds

Мимокрокодил
Выпуск #2 - На позицию выше
Наконец собрались обсудить давно интересующу нас тему - про молодых руководителей и свои стартапы. Менджмент и бизнес - особенности данных веток таланов для пентестера. Есть ли вобще другие?
Show more...
4 years ago
55 minutes 21 seconds

Мимокрокодил
Выпуск #1 - Самозванцы
Наш второй полноценный выпуск, который посвящен теме "Синдрома самозванца". Поговорим о том как мы его ощущаем в ИБ со стороны offense/defense команд и как в связи с этим перестать грустить и начать жить. Пишите в комментарии ваш фидбек. --- Мимокрокодил — это подкаст про IT-технологии и Информационную безопасность, где три ИБ-специалиста рассуждают о куче вещей, в которых ничего не понимают. В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев -twitter.com/whitel1st. --- Мнение высказанное в подкасте является персональным мнением участников и не является официальной позиции компаний работодателей.
Show more...
5 years ago
45 minutes 15 seconds

Мимокрокодил
Выпуск #0.5 [HolyWar] - Про Burp Suite и мечты
В качестве дополнительного материала к пилотному выпуску, мы решили поделиться рубрикой HolyWar в котором обсудили BurpSuite и наши мечты о светлом будущем мира информационной безопасности.
Show more...
5 years ago
23 minutes 55 seconds

Мимокрокодил
Выпуск #0 - Роль BugBounty в IT-индустрии
Первый пилотный выпуск посвящен BugBounty, взгляду на неё с точки зрения продуктовой безопасности, а также тому, куда движется информационная безопасность. Пишите в комментарии ваш фидбек. --- Мимокрокодил — это подкаст про IT-технологии и Информационную безопасность, где три ИБ-специалиста рассуждают о куче вещей, в которых ничего не понимают. В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев -twitter.com/whitel1st. --- Мнение высказанное в подкасте является персональным мнением участников и не является официальной позиции компаний работодателей.
Show more...
5 years ago
57 minutes 4 seconds

Мимокрокодил
Подкаст про Информационную Безопасность, где три специалиста вмест рассуждают о куче вещей, в которых ничего не понимают. В главных ролях: Денис Рыбин - twitter.com/_ttffdd_, Егор Карбутов - twitter.com/shikarisenpai, Кирилл Воробьев - twitter.com/whitel1st