TGViewer
Книжный куб Книжный куб @book_cube · 15.7K subscribers
Post #2764 3.9K
Research Insights Made Simple #3 - Обсуждение paper "Security by Design at Google" (Рубрика #Security)

В третьем эпизоде подкаста мы обсуждаем интересный whitepaper "Secure by Design at Google" от Chirstoph Kern на тему security с человеческим лицом от Google, где рассказывалось о том, как создавать безопасный софт на большом масштабе. В разборе мне помогает крутой гость - Артем Мерец, мой коллега. Артем был разработчиком и 10 лет назад перешел в информационную безопасность. Он активно строил AppSec, когда он начал зарождаться в России как стрим, а затем увлекся атаками и несколько лет ломал инфраструктуру и приложения разных компаний в России и за ее пределами. С 2021 года Артем помогает выстраивать защиту Т-Банка в роли архитектора.

Сама научная статья доступна на сайте Google, а в моем блоге есть разбор

В этом выпуске мы обсудили следующие темы
- Общие впечатления от статьи
- Логические уязвимости и подходы Google
- Сложности безопасной разработки
- Концепция Security by Design
- Примеры безопасности из автомобильной индустрии
- Проблемы аудита кода
- Принципы безопасного дизайна
- Проблемы с инвариантами
- Автоматизация и категоризация инвариантов
- Применение инвариантов
- Проблемы безопасности в системах
- Примеры защиты от злонамеренных действий
- Дизайн для безопасности
- Shift left everything в разработке
- Проблемы и решения в безопасности
- Проект Yaga в Т-Банке
- Логические уязвимости
- Безопасная экосистема разработки
- Проблемы с памятью и микросервисной архитектурой
- Проблемы с безопасностью и инфраструктурой
- История о стажере-саботажнике в ByteDance
- Контроль артефактов и безопасность
- Экосистема для разработчиков

#Architecture #Security #CI #CD #Devops #Software #Management #Leadership #Engineering #Podcast
YouTube Research Insights Made Simple #3 - Обсуждение "Secure by Design at Google" В этом эпизоде мы обсуждаем интересный whitepaper "Secure by Design at Google" от Chirstoph Kern на тему security с человеческим лицом от Google, где рассказывалось о том, как создавать безопасный софт на большом масштабе. В разборе мне помогает крутой гость…
  • 👍 6
  • ❤ 5
  • 🔥 2
More from @book_cube
  1. Sep 26, 2026Материалы выпуска: чему заново учится CTO в новой отрасли — разговор с Фёдором Сухаревым (…
  2. Sep 26, 2026Anthropic: три сценария экономики с AI до 2030 года (Рубрика #AI) Прогнозы влияния AI на э…
  3. Sep 25, 2026Материалы выпуска Research Insights Made Simple #31: AI4SDLC — что бы я делал по-другому (…
  4. Sep 25, 2026AI меняет разработку. Что теперь важно инженеру? (Рубрика #Engineering) Выступил сегодня н…
  5. Sep 25, 2026Забегайте на прямой эфир 3 AImigo, где мы поговорим про новости сентбяря
  6. Sep 25, 2026Фелинне Херманс: доступность программирования и цена понимания (Рубрика #AI4SDLC) Если ИИ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →