Secure IT meetup Online

Secure IT Meetup — онлайн-митап для специалистов в области информационной безопасности.
Подключайтесь 26 ноября в 15:00 по московскому времени!
Спикеры поделятся своим опытом и ответят на ваши вопросы, которые можно будет задавать в телеграм чате t.me/secureitmeetup.
Для участия необходимо зарегистрироваться. В ответ на отправленную заявку вы получите ссылку на трансляцию и все явки-пароли.
Программа мероприятия
15:00 — 15:45 Круглый стол «Итоги 2020 и тренды на 2021 в информационной безопасности»
2020 год внес перемены в разные сферы нашей жизни, какие знаковые события и изменения произошли в мире информационной безопасности и к чему следует готовиться в 2021 году – об этом порассуждают в прямом эфире эксперты: Леонов Алексей, директор дирекции ИБ, ЦФТ, Ермолаев Владимир, руководитель по продажам в СФО, Positive Technologies, Строев Евгений, руководитель отдела анализа проектов и контроля изменений, Тинькофф.
15:45 — 16:15 Роман Ткач, Timeweb
Как запустить программу bug bounty в компании на примере Timeweb
Любой компании необходим взгляд со стороны на состояние информационной безопасности сервисов и продуктов. Эту задачу можно решить разными способами, один из которых — участие в Bug Bounty программах.
Компания может запустить подобную программу самостоятельно, своими силами, организовав все процессы и взаимодействия.
Второй вариант — обратиться к специальным Bug Bounty платформам: заключаем соглашение, и армия багхантеров приступает к работе.
Timeweb запустила Bug Bounty программу около года назад. На тот момент в компании не было специалистов, имеющих опыт построения bugbounty-процессов, всё приходилось делать методом проб и ошибок. В сети почти никто не делится рекомендациями по построению данного процесса, поэтому часто изобретаются велосипеды, а знания и опыт обычно передаются в разговорах с коллегами у кофе-машины.
Спикер расскажет о предпосылках запуска bugbounty-процессов в Timeweb, о трансформации процесса с момента запуска по настоящее время, попутно обращая внимание на различные нюансы, а также расскажет о количественных и качественных итогах.
