Tinkoff的安全培训和意识

朋友,在您面前是Avito安全聚会Elena Klochkova报告的笔录



图片



你好!我叫Elena Klochkova,我在应用程序安全团队中工作。



, , , . : , , . .



, . - : , SDLC. , . SAST DAST, , Bug Bounty.





. :



  • .
  • - .

    , AppSec. secured-by-design .




, .



图片



:



图片



.



图片



iOS, Android . . — , . — , , . , .



. . , .



OWASP, . — «» «».



350 .





: , , .



best practices - (ASWS MASWS). -.



Security Champions



— Security Champions ( , ). « » , .



20 . , . , , .



Security Champions :



  • .
  • SSDL .
  • .
  • .

    . «», , , .


Bug Bounty



. , , : «», «» «», . 15% 18 .



, « » . 5% .





. , — « ». , , , .

图片



.





. , , . -, .




All Articles