Standoff 365
Standoff 365
  • 170
  • 200 531

วีดีโอ

Зачем компаниям выходить на багбаунти: опыт Ozon и Wildberries на Standoff Bug Bounty
มุมมอง 41314 วันที่ผ่านมา
Почему компании все чаще выбирают проверку защищенности в формате багбаунти вместо пентестов или аудитов? Об этом в нашем новом видео рассказывают Тимофей Черных, руководитель продуктовой безопасности Ozon, и Александр Хамитов, руководитель продуктовой безопасности Wildberries. А также Анатолий Иванов со стороны Standoff Bug Bounty. Вопросы им задает Алексей Лукацкий, бизнес-консультант по ИБ P...
QR code payments using victims' accounts: critical event triggered by Ivan Bulavin BooL
มุมมอง 3782 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
QR code payments with stolen funds: critical event triggered by Ildar mimicate
มุมมอง 3882 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
SOC experience from the perspective of a Standoff security tool architect (by Rеm Tuktarov)
มุมมอง 1162 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
มุมมอง 2292 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
SOC experience from the perspective of a Standoff security tool architect (by Rеm Tuktarov)
มุมมอง 1762 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
QR code payments using victims' accounts: critical event triggered by Ivan Bulavin BooL
มุมมอง 1372 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
Withdrawal of funds from bank accounts through ARM KBR: critical event triggered by Ildar mimicate
มุมมอง 2072 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
มุมมอง 2032 หลายเดือนก่อน
Guide on how to trigger critical events in the banking sector at the Standoff Cyberrange
Начинаем в багбаунти: какие базовые знания нужны, чтобы находить уязвимости
มุมมอง 2.3K3 หลายเดือนก่อน
Что делать, если Burp Suite уже запущен, а первая уязвимость все никак не находится? Спроси у более опытных коллег. Вернее, даже спрашивать не нужно - они уже записали видео, в котором все рассказали. Смотри в новом сезоне ролике с багхантером Анной Куреновой aka SavAnna и руководителем Standoff Bug Bounty Анатолием Ивановым aka c0rv4x, как работает веб, который ты собираешься ломать, и что нуж...
Начинаем в багбаунти: ищем первые уязвимости некорректной настройки прав (Access Control)
มุมมอง 1.4K3 หลายเดือนก่อน
От раскрытия чувствительной информации до компрометации системы - все это результаты эксплуатации уязвимости broken access control. Обсудили ее с разных сторон в новом видосе из серии «Начинаем в багбаунти». В нем багхантер Александр aka bytehope и руководитель Standoff Bug Bounty Анатолий Иванов aka c0rv4x рассказали об IDOR, поговорили о безопасности использования UUID (и почему это не панаце...
Опыт Ozon на Standoff Bug Bounty: зачем компаниям выходить на багбаунти
มุมมอง 7005 หลายเดือนก่อน
Опыт Ozon на Standoff Bug Bounty: зачем компаниям выходить на багбаунти
Зачем blue team участвовать в кибербитве Standoff. Часть третья
มุมมอง 3986 หลายเดือนก่อน
Зачем blue team участвовать в кибербитве Standoff. Часть третья
Зачем blue team участвовать в кибербитве Standoff. Часть вторая
มุมมอง 9606 หลายเดือนก่อน
Зачем blue team участвовать в кибербитве Standoff. Часть вторая
Зачем blue team участвовать в кибербитве Standoff. Часть первая
มุมมอง 1K7 หลายเดือนก่อน
Зачем blue team участвовать в кибербитве Standoff. Часть первая
Ваня aka Bool: стал хакером, потому что ему запрещали играть в компьютерные игры
มุมมอง 1.2K11 หลายเดือนก่อน
Ваня aka Bool: стал хакером, потому что ему запрещали играть в компьютерные игры
Как Леша aka Moderly из команды атакующих True0xA3 решил стать хакером в пятом классе и достиг цели
มุมมอง 99211 หลายเดือนก่อน
Как Леша aka Moderly из команды атакующих True0xA3 решил стать хакером в пятом классе и достиг цели
Standoff Hacks на Moscow Hacking Week
มุมมอง 725ปีที่แล้ว
Standoff Hacks на Moscow Hacking Week
«Когда ты взломаешь что-то в первый раз, ты не король, это лишь начало»: Паша aka Black Rabbit
มุมมอง 1.4Kปีที่แล้ว
«Когда ты взломаешь что-то в первый раз, ты не король, это лишь начало»: Паша aka Black Rabbit
Три правила для начинающего багхантера от Рамазана aka r0hack
มุมมอง 2Kปีที่แล้ว
Три правила для начинающего багхантера от Рамазана aka r0hack
Standoff Talks: два дня общения и обмена опытом профи и энтузиастов ИБ
มุมมอง 675ปีที่แล้ว
Standoff Talks: два дня общения и обмена опытом профи и энтузиастов ИБ
Анатолий Иванов: систематизируем багбаунти с помощью аномалий
มุมมอง 2.2Kปีที่แล้ว
Анатолий Иванов: систематизируем багбаунти с помощью аномалий
Награждение победителей кибербитвы Standoff
มุมมอง 361ปีที่แล้ว
Награждение победителей кибербитвы Standoff
Всеволод Кокорин: продвинутые атаки на клиентов (client-side attacks)
มุมมอง 2.2Kปีที่แล้ว
Всеволод Кокорин: продвинутые атаки на клиентов (client-side attacks)
Беседа с капитанами команд Standoff 12
มุมมอง 350ปีที่แล้ว
Беседа с капитанами команд Standoff 12
MaxPatrol O2 на кибербитве Standoff 12: Обнаружение хакеров на автопилоте | 11.2023
มุมมอง 698ปีที่แล้ว
MaxPatrol O2 на кибербитве Standoff 12: Обнаружение хакеров на автопилоте | 11.2023
Артем Кулаков: как выжить на bug bounty: история исследователя безопасности
มุมมอง 1.6Kปีที่แล้ว
Артем Кулаков: как выжить на bug bounty: история исследователя безопасности
Владимир Разов: ломаем прошивки для получения CVE уязвимостей
มุมมอง 769ปีที่แล้ว
Владимир Разов: ломаем прошивки для получения CVE уязвимостей
Михаил Бессараб: WASM как новый виток технологий защиты «облака»
มุมมอง 231ปีที่แล้ว
Михаил Бессараб: WASM как новый виток технологий защиты «облака»

ความคิดเห็น

  • @subado-l1g
    @subado-l1g 2 ชั่วโมงที่ผ่านมา

    Спасибо Эллиоту Андерсону за доклад!

  • @barysshukan7072
    @barysshukan7072 5 วันที่ผ่านมา

    Спасибо!

  • @Simple_Trade1
    @Simple_Trade1 16 วันที่ผ่านมา

    Спасибо за подкаст! Лукацкий, легенда)

  • @aishaybyrai3637
    @aishaybyrai3637 หลายเดือนก่อน

    Большое спасибо за лекцию, очень информативно👍

  • @uij9211
    @uij9211 หลายเดือนก่อน

    уберите второго чела много болтает, путается мысли

  • @jackshadows8073
    @jackshadows8073 หลายเดือนก่อน

    Че то людей там не густо сами для себя все делаете?

  • @VremetiyAkk
    @VremetiyAkk 2 หลายเดือนก่อน

    7:50 нашли баг 😅

  • @ndanilo
    @ndanilo 2 หลายเดือนก่อน

    Lets go mimicatee

  • @ndanilo
    @ndanilo 2 หลายเดือนก่อน

    Thank you Standoff Team for uploading! And for the legend for the build in translation This is great to learn from the Best, Ivan and IIdar Rem as the SOC that was interesting to get an overview of the blue side

  • @складмониторы
    @складмониторы 2 หลายเดือนก่อน

    замечательно

  • @yars.
    @yars. 2 หลายเดือนก่อน

    😎Спасибо👍🏼что Вы есть✌🏼

  • @yarburart7242
    @yarburart7242 2 หลายเดือนก่อน

    Наконец то нормальная нарезка процесса аудита безопасности с обоих сторон

  • @und3rwit
    @und3rwit 2 หลายเดือนก่อน

    Звука нет 😢

  • @lazypirs3004
    @lazypirs3004 2 หลายเดือนก่อน

    В один момент субтитры начинают жить своей жизнью xD

  • @s_time3344
    @s_time3344 2 หลายเดือนก่อน

    Очень интересно спасибо 😂❤

  • @МистерМистер-м9д
    @МистерМистер-м9д 2 หลายเดือนก่อน

    Да Дмитрий же классный! 😁 Комментатор JohnSmith! Ты похоже динозавр… 🫠😆

  • @tatarwaruz
    @tatarwaruz 2 หลายเดือนก่อน

    Секрет прост надо брать из devops людей Они уже с гитом , пайплайном ,кодом работают

  • @VertigaCards
    @VertigaCards 2 หลายเดือนก่อน

    Интересные биографии, так а где учиться на хакера?

  • @nz792006
    @nz792006 2 หลายเดือนก่อน

    теория хромает

  • @crazyglock-u6c
    @crazyglock-u6c 3 หลายเดือนก่อน

    Название не соответствует содержанию

  • @hsqlk
    @hsqlk 3 หลายเดือนก่อน

    А причем тут баунти, шоколадка вас не трогала

  • @ГеоргийКолодин-е2р
    @ГеоргийКолодин-е2р 3 หลายเดือนก่อน

    Достойно есть.

  • @sdgsdsdgsdg-di5hq
    @sdgsdsdgsdg-di5hq 3 หลายเดือนก่อน

    Спасибо большое, так мало видео для новичков на русском, спасибо что исправляете ситуацию

    • @АндрейЛарионов-ж3э
      @АндрейЛарионов-ж3э 3 หลายเดือนก่อน

      Я бы даже не сказал, что это для новичко. Все вхоят по-разному и есть очень много направлений атак. Соответственно лучше работать командам, где каждый специалист в своём направлении. Вроде как и основы http и websocket и куки и т.д., но далеко не все пентестеры знают эти основы, хотя могут работать в bug bounty не один год. Девушка очень умная. Приятно смотреть на таких людей.

    • @sdgsdsdgsdg-di5hq
      @sdgsdsdgsdg-di5hq 3 หลายเดือนก่อน

      @@АндрейЛарионов-ж3э не душни

    • @aishaybyrai3637
      @aishaybyrai3637 หลายเดือนก่อน

      @@sdgsdsdgsdg-di5hqвсё по факту)

  • @Maksim-fl9vl
    @Maksim-fl9vl 3 หลายเดือนก่อน

    Скиньте ссылку на ее канал

  • @igor_haib1579
    @igor_haib1579 3 หลายเดือนก่อน

    Хорошая идея действительно

  • @КачалкаДляЛюбителя
    @КачалкаДляЛюбителя 3 หลายเดือนก่อน

    Крутое видео, все доступно и понятно. Если бы еще писали или делились ссылками под видео, которые проговаривали в видео, было бы супер. С3Баккет - это что такое не могу в гугле найти

    • @anatolyivanov1021
      @anatolyivanov1021 3 หลายเดือนก่อน

      S3 Bucket Ссылки попросим Анну прислать)

  • @CaiN805
    @CaiN805 3 หลายเดือนก่อน

    Много полезной инфы для новичков 👍

  • @MaksimAsadchuk
    @MaksimAsadchuk 3 หลายเดือนก่อน

    Приятное дуо 👍

  • @imgod938
    @imgod938 3 หลายเดือนก่อน

    Почему спикер говорит «хакер»? Пиар-ход?) это же всё про пентестера

  • @RecklessHate
    @RecklessHate 4 หลายเดือนก่อน

    - Soc 1 линия на триаже у нас - Угу, очень здорово 😅😂

  • @АлександрКоваленко-х4о
    @АлександрКоваленко-х4о 4 หลายเดือนก่อน

    🐯

  • @georgnation
    @georgnation 4 หลายเดือนก่อน

    Привет от канала DimonDev!

  • @TrendTweaks
    @TrendTweaks 5 หลายเดือนก่อน

    Пришол смотреть стендов а тут какие-то баг баунти

    • @uij9211
      @uij9211 หลายเดือนก่อน

      когда то появится баг сникерсы, уже нечему удивиться , от всяких мусор

  • @eugenebelov9132
    @eugenebelov9132 5 หลายเดือนก่อน

    Алексей Андреев засветился на 12:27. OSINT

  • @Байкальскиймедведь
    @Байкальскиймедведь 5 หลายเดือนก่อน

    Класс! Хорошая лекция для мотивации!👍👍👍💯😊

  • @Байкальскиймедведь
    @Байкальскиймедведь 5 หลายเดือนก่อน

    👍👍👍💯😊

  • @skbmw530
    @skbmw530 5 หลายเดือนก่อน

    Пожалуйсто включите Live chat для записей. (Live chat replay is not available for this video.)

  • @artemmr9340
    @artemmr9340 5 หลายเดือนก่อน

    Название пафоснее содержания. Но в целом норм

  • @TheMinstrel_of_Defias_Pilgrims
    @TheMinstrel_of_Defias_Pilgrims 6 หลายเดือนก่อน

    Доклад из разряда "рас рас и готово рас рас и готово" и "делайте хорошо, а нехорошо не делайте, до свидания"

  • @АманЖагипаров
    @АманЖагипаров 6 หลายเดือนก่อน

    Спасибо Вам огромное 😂

  • @AlexMazay
    @AlexMazay 6 หลายเดือนก่อน

    Шикарно выступает)

  • @ТелеканалНадежда-ь2т
    @ТелеканалНадежда-ь2т 6 หลายเดือนก่อน

    Спасибо за лнкцию!

  • @ТелеканалНадежда-ь2т
    @ТелеканалНадежда-ь2т 6 หลายเดือนก่อน

    На Украине начали воевать фо́льксшту́рм как их предки отряды народного ополчения нацистской Германии, созданные в последние месяцы Второй мировой войны для вооружённой помощи и поддержки регулярным частям вермахта в отражении натиска войск стран антигитлеровской коалиции на её территорию. В соответствии с Законом об обороне члены организации являлись солдатами и в случае развёртывания её отрядов для ведения военных действий становились частью немецкой армии. Организационно формирование фольксштурма было поручено НСДАП и СС, в военном отношении подразделения фольксштурмистов были под оперативным контролем ОКВ .

  • @МихаилИванов-ч2ж
    @МихаилИванов-ч2ж 6 หลายเดือนก่อน

    Можно мне модель робота пылесоса и уж заодно номер дела, звездабол?

  • @Андрей-ц8н4щ
    @Андрей-ц8н4щ 6 หลายเดือนก่อน

    спикер очень похож на американского игрока WC3 Grabby.)

  • @yars.
    @yars. 6 หลายเดือนก่อน

    🤖выше Вас только звёзды♥️✌️

  • @землянин14
    @землянин14 7 หลายเดือนก่อน

    Мне в первый раз послышалось - кто я, что такое.. 😂 пересмотрел фильм походу

  • @pavelivanov9799
    @pavelivanov9799 7 หลายเดือนก่อน

    Ильдару респект 👍