Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Подкаст Just Security by Awillix #7. Безопасность мобильных приложений

Автор: Awillix

Загружено: 2024-05-20

Просмотров: 847

Описание:

Про безопасность мобильных приложений говорим, конечно же, с Юрием Шабалиным генеральным директором и одним из основателей Стингрей Технолоджиз, продукта по анализу защищенности мобильных приложений, ex-ведущим архитектором Swordfish Security.

Тайм-коды:
00:00 — Вступление
03:57 — Бэкграунд Юры
06:54 — Почему мобилки
09:36 — Почему все забивают на мобилки
11:16 — Приложения это не отображение серверной части, а отдельная сложная система
17:10 — Зачем проверять приложение, если его проверяют сторы
22:02 — Приложение, как точка входа в инфраструктуру
27:19 — OWASP Mobile Top 10
29:01 — Модель злоумышленника для мобилок
33:45 — Репорт Bug Bounty
39:13 — Bug Bounty Samsung
41:47 — На каком этапе разработки нужно проверять безопасность приложения
44:30 — Как проверить реализацию биометрии
47:20 — Уязвимость навигации
50:54 — Атака на репозитории Java пакетов
1:00:30 — Документы и лучшие практики
1:08:00 — Инструмент Юры
1:26:00 — Вход в анализ защищенности мобильных приложений
1:33:40 — Стажировка
1:35:00 — Безопасность при разработке приложений
1:45:51 — Хранение персональных данных в открытом виде на мобильном устройстве
1:48:57 — Мобильные приложения очень мобильные
1:51:00 — Советы для специалистов и бизнеса

Полезные ссылки:

1. Стингрей Технолоджиз — https://stingray-mobile.ru
2. OWASP MASTG — https://mas.owasp.org/MASTG/
3. OWASP MASVS— https://mas.owasp.org/MASVS/
4. Исследование по безопасности мобильных приложений — https://mobile-stingray.ru/research/s...
5. Операция триангуляция (атака на iOS-устройства) — https://habr.com/ru/news/783676/
6. Уязвимость Task Hijacking
https://xakep.ru/2017/08/14/android-t...
   • Android Task Hijacking  
7. Основные уязвимости мобильных приложений — https://habr.com/ru/companies/swordfi...
8. OverSecured баги в Samsung (40-я минута) — https://blog.oversecured.com/Two-week...
9. Бага в медиа фреймворке —   / 1378087789015752713  
10. Баги в Xiaomi — https://blog.oversecured.com/20-Secur...
11. Обход биометрии (объяснение) — https://github.com/sensepost/objectio...
12. Проблема в плагине для хранения данных во Flutter — https://github.com/flutter/flutter/is...
13. Бага в библиотеке навигации Jetpack Navigation — https://swarm.ptsecurity.com/android-...
14. Атака на цепочку поставок MavenGate — https://habr.com/ru/companies/swordfi...
15. Инструменты OpenSource:
Drozer - https://github.com/WithSecureLabs/drozer
Semgrep - https://semgrep.dev/
Mariana Trench (Taint) - https://github.com/facebook/mariana-t...
RMS (Runtime Mobile Security) - https://github.com/m0bilesecurity/RMS...
CyclonDX - https://github.com/CycloneDX
Dependency Track - https://github.com/DependencyTrack/de...
Dependency Check - https://github.com/jeremylong/Depende...
16. Поиск секретов
https://github.com/streaak/keyhacks
https://github.com/l4yton/RegHex
https://github.com/Yelp/detect-secrets
https://github.com/avito-tech/deepsec...
17. Что такое SBOM
https://habr.com/ru/companies/cloud_m...
18. Рекомендации по безопасности мобилок by Стингрей
https://help.stingray-mobile.ru/lates...
19. Awesome Android и iOS репозитории с материалами
https://github.com/Swordfish-Security...
https://github.com/Swordfish-Security...
20. Телеграм канал Mobile Appsec World — https://t.me/mobile_appsec_world
21. Android Internals — https://newandroidbook.com/
22. Frida— https://frida.re/docs/android/
23. Приложение Secure Notes — https://appgallery.huawei.com/#/app/C...
24. Уязвимое приложение для iOS - DVIA — https://github.com/prateek147/DVIA-v2
25. Уязвимое приложение для Android - Insecure Bank v2— https://github.com/dineshshetty/Andro...

Подкаст Just Security by Awillix #7. Безопасность мобильных приложений

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Подкаст Just Security by Awillix #8. Пентест девайсов. Тестирование программно-аппаратного комплекса

Подкаст Just Security by Awillix #8. Пентест девайсов. Тестирование программно-аппаратного комплекса

Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей

Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей

🎙 Community Podcast #2: Сергей Тошин | Bug Bounty, Oversecured и жопочасы

🎙 Community Podcast #2: Сергей Тошин | Bug Bounty, Oversecured и жопочасы

Подкаст Just Security by Awillix #5. Не количеством, а качеством — как зарабатывать багхантингом

Подкаст Just Security by Awillix #5. Не количеством, а качеством — как зарабатывать багхантингом

Как устроен PHP 🐘: фундаментальное знание для инженеров

Как устроен PHP 🐘: фундаментальное знание для инженеров

Что заставляет людей эмигрировать из США?

Что заставляет людей эмигрировать из США?

Вся память интернета: петабайты ОЗУ в БОЛЬШОМ обзоре дата-центра

Вся память интернета: петабайты ОЗУ в БОЛЬШОМ обзоре дата-центра

Мессенджер против блокировок: Delta Chat спасет от чебурнета

Мессенджер против блокировок: Delta Chat спасет от чебурнета

Подкаст Just Security by Awillix #3. Путь исследователя.

Подкаст Just Security by Awillix #3. Путь исследователя.

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Зачем работать в AppSec и что для этого нужно

Зачем работать в AppSec и что для этого нужно

Уральские Пельмени | [НОВЫЙ 2025] Хельга | Комедийная группа №1 в России

Уральские Пельмени | [НОВЫЙ 2025] Хельга | Комедийная группа №1 в России

Артем Кулаков | Как взламывают android-приложения и что после этого бывает (Workshop)

Артем Кулаков | Как взламывают android-приложения и что после этого бывает (Workshop)

МОШЕННИКИ ИЗ СБЕРБАНКА ПОПАЛИ НА ЮРИСТА! Полный разговор!

МОШЕННИКИ ИЗ СБЕРБАНКА ПОПАЛИ НА ЮРИСТА! Полный разговор!

Юрий Шабалин. Безопасность мобильных приложений: что нового в 2024 году?

Юрий Шабалин. Безопасность мобильных приложений: что нового в 2024 году?

Как менялся IT за 20 лет: софтскилы, бигтехи, забытый хайп | Пётр Зайцев и Алексей Рыбак #69

Как менялся IT за 20 лет: софтскилы, бигтехи, забытый хайп | Пётр Зайцев и Алексей Рыбак #69

Эпштейн, друзья и дети: кто был связан с монстром? | Трамп, Клинтон, Майкл Джексон, Билл Гейтс

Эпштейн, друзья и дети: кто был связан с монстром? | Трамп, Клинтон, Майкл Джексон, Билл Гейтс

Bluetooth-шпионаж: Как ваши гаджеты следят за вами? OSINT-расследование

Bluetooth-шпионаж: Как ваши гаджеты следят за вами? OSINT-расследование

Подкаст Just Security by Awillix #1. Идеальный процесс управления уязвимостями.

Подкаст Just Security by Awillix #1. Идеальный процесс управления уязвимостями.

Безопасность мобильных приложений

Безопасность мобильных приложений

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]