Умирает ли CTF из-за нейросетей? Как попадают в информационную безопасность? Можно ли ломать системы по ночам и при этом иметь нормальную жизнь? Задали эти вопросы тем, кто знает ответ на практике — команде cR4.sh. Разговор получился удивительно интересным и неожиданным, как мы и планировали.
Спецвыпуск и немного личный для нас. Позвали одного из лучших преподавателей, который параллельно работает проджектом, и поговорили по душам: как он видит студентов, как на самом деле строится работа над проектом и что такое диплом, формальность ради корочки или реальный шанс превратить идею в бизнес. Поговорили и про то, как с горящими дедлайнами не сгореть самому. Тема инфобеза тут чуть в стороне, но зато по-настоящему.
Безопасность давно вышла за пределы SOC и пентестов. Сегодня она всё глубже проникает в сам процесс разработки, туда, где код только появляется. Но где проходит граница между безопасником и инженером безопасной разработки? И правда ли, что DevSecOps это просто модное слово? В этом выпуске мы поговорили со специалистом по безопасной разработке и разобрали, как безопасность встраивается в пайплайн создания продукта. Попытались понять, чем инженер DevSecOps отличается от классического безопасник...
Существует ли универсальный ключ для взлома любой компании? Правда ли, что большинство успешных атак начинаются с человеческого фактора? И есть ли паттерны, которые используют все пентестеры? В этом выпуске мы разговариваем с действующим пентестером и участником Red Team - человеком, который легально взламывает корпоративные системы, чтобы найти уязвимости раньше настоящих злоумышленников. Обсуждаем, как строится профессиональный пентест от начала до конца, какие инструменты реально использую...
Этот выпуск — про то, каким получился наш год. Мы подводим итоги, делимся цифрами и честно рассказываем, сколько нас сейчас слушает и как подкаст рос на протяжении года. Вспоминаем самые громкие и показательные события в информационной безопасности, которые реально повлияли на отрасль. И, конечно, немного личного: наши собственные успехи, выводы и то, чему этот год нас научил. Что получилось, что нет и куда мы идём дальше. Спасибо, что были с нами в этом году. Этот выпуск — для вас.