Home
Categories
EXPLORE
True Crime
Comedy
Society & Culture
Business
Sports
Technology
History
About Us
Contact Us
Copyright
© 2024 PodJoint
Podjoint Logo
US
00:00 / 00:00
Sign in

or

Don't have an account?
Sign up
Forgot password
https://is1-ssl.mzstatic.com/image/thumb/Podcasts116/v4/6e/e7/7b/6ee77baf-44c4-6da4-58ec-791de3e19697/mza_14939418598116726233.jpg/600x600bb.jpg
KOTELOV Podcast
KOTELOV
86 episodes
2 months ago
Айтишный подкаст про технологии и жизнь
Show more...
Technology
RSS
All content for KOTELOV Podcast is the property of KOTELOV and is served directly from their servers with no modification, redirects, or rehosting. The podcast is not affiliated with or endorsed by Podjoint in any way.
Айтишный подкаст про технологии и жизнь
Show more...
Technology
https://ru-msk-dr3-1.store.cloud.mts.ru/mave/storage/podcasts/47c35643-07c5-49e5-92e2-3561796b4280/images/39128e09-2f05-496e-b865-704ef8bd6146.jpg
Как защитить CI/CD от атак — Алексей Федулаев, MTC Web Services
KOTELOV Podcast
44 minutes
9 months ago
Как защитить CI/CD от атак — Алексей Федулаев, MTC Web Services
📌Наш telegram с невероятными новостями и супер вакансиями https://go.kotelov.com/hl_kotelov_telegram Наш сайт https://go.kotelov.com/website_kotelov Отправить CV hr@kotelov.com или https://kotelov.com/hr/ KOTELOV Podcast на Highload++ 2024. Сегодня обсуждаем безопасность CI/CD — как автоматизация разработки становится любимой мишенью хакеров и почему разрабам надо чекнуть свои привелегии У нас в гостях звездочка конференций Алексей Федулаев — руководитель направления Cloud Native Security в МТС Web Services. Он не только знает, как защитить пайплайны от внешних атак, но и расскажет, как быть с внутренними угрозами, когда ваши админы случайно оставили бэкдор. 📌Телеграм-канал Лёши про безопасность https://t.me/ever_secure 📌То, что обсуждали в подкасте: Доклад Highload 2024 https://youtu.be/0BvDt5tt1ng?si=M1qTGGVPU-EDx3ZS База по безопасности CICD https://youtu.be/YFWXV0YrDnE CICD в условиях компрометации https://youtu.be/Z3oPJbz4bYo Доклад про вредоносные библиотеки, их импакт и как делать приемку таких библиотек https://youtu.be/sAqMRw5lvTw 00:00 Алексей Федулаев, ИБ-специалист MTC Web Services 01:01 К чему приводят проблема безопасности CI/CD 06:37 Про базу безопасности CI/CD 06:40 Почему пушить в мастер — плохая идея 09:51 Почему разработчикам нельзя давать избыточные привилегии 13:09 Как правильно раздавать права 16:33 Можно ли как-то закрыть основной вектор атак на пайплайны 19:52 Как использовать уязвимости в пайплайнах и про промышленный шпионаж 27:59 Насколько часто NDA попадает в публичный репозиторий 31:30 Про кейс Toyota 35:02 Атаки на CI/CD из внешних репозиториев 38:17 Про логирование 39:50 Блиц #интервью #Highload #безопасность #cicd #айти #kotelov #котелов #ВалерийКотелов #kotelovpodcast
KOTELOV Podcast
Айтишный подкаст про технологии и жизнь