3 меры по обеспечению безопасности, которые должен внедрить каждый основатель SaaS-проекта на это...
MicroConf
0:00 / 0:00
3 меры по обеспечению безопасности, которые должен внедрить каждый основатель SaaS-проекта на это...
3 443 просмотра · 3 дня назад
MicroConf
4,49 тыс. подписчиков
3 443 просмотра · 3 дня назад
Советы по безопасности SaaS застряли в 1990-х. Кевин Риггл называет 3 изменения, которые действительно имеют значение.
📈 ПОДПИСАТЬСЯ: https://www.youtube.com/microconf?sub...
🎟️ ПРИСОЕДИНЯЙТЕСЬ К НАМ НА СЛЕДУЮЩЕЙ MICROCONF: https://microconf.com/upcoming-events
Кевин Риггл десять лет занимался вопросами безопасности в Akamai, Stripe и Lyft, прежде чем основать собственную консалтинговую компанию. На MicroConf US 2024 в Атланте он утверждал, что большинство советов по кибербезопасности предполагают использование компьютеров, которые мы использовали двадцать лет назад, в офисах, а не подключенных ко всему. Именно поэтому основатели компаний игнорируют эти советы.
Поэтому вместо SOC 2 или списка OWASP Top Ten он назвал три конкретных мер, которые он предпринял в своем бизнесе — выбранные потому, что они соответствуют тому, как малые компании действительно страдают.
00:00 Почему советы по безопасности не доходят до основателей компаний
02:02 Сейчас уже не 1990-е
03:22 Три способа решения проблемы
03:48 Повторное использование паролей — и почему менеджер паролей решает эту проблему
05:57 Целевой фишинг и почему двухфакторная аутентификация — не решение
07:53 Подбор учетных данных и ограничение скорости аутентификации
10:59 С чего начать
11:41 Безопасность — это процесс, а не продукт
ЧТО ВЫ УЗНАЕТЕ:
▸ Почему менеджер паролей лучше любого другого первого шага, и почему написание паролей на бумаге по-прежнему лучше, чем их повторное использование
▸ Как на самом деле работает мошенничество с банковскими переводами — электронное письмо вашему бухгалтеру с просьбой «просто сядьте в самолет, пожалуйста, переведите это»
▸ Действующее соглашение, которое предотвращает это: деньги никогда не перемещаются без надежной аутентификации, без исключений
▸ Почему подбор учетных данных поражает каждую форму входа в систему в интернете, включая сайты с рецептами и сайты для обмена фотографиями приложения
▸ Как ограничить количество точек аутентификации и какую точку доступа API чаще всего забывают охватить
▸ Почему это лучше сделать до запуска, чем во время активной атаки
Кевин Риггл — основатель и руководитель Complex Systems Group, консалтинговой компании в области кибербезопасности. Ранее он занимал должности в сфере безопасности и конфиденциальности в Akamai, Stripe и Lyft, а также ведет подкаст Critical Point War Stories.
Этот доклад был записан в прямом эфире на MicroConf US 2024 в Атланте, штат Джорджия.
—
📌 Подпишитесь на канал, чтобы получать больше докладов о росте SaaS, маркетинге и продуктах:
https://www.youtube.com/@MicroConf?su...
MicroConf — ведущее сообщество и конференция для независимых основателей SaaS-компаний, создающих прибыльные B2B-бизнесы в сфере программного обеспечения.
Присоединяйтесь:
🎟 Мероприятия в очном формате: https://microconf.com/upcoming-events
🤝 Подбор мастер-групп: https://microconf.com/masterminds
💬 Присоединяйтесь к нашему закрытому сообществу основателей SaaS-компаний: https://microconf.com/connect
Следите за MicroConf:
Веб-сайт: https://microconf.com
X / Twitter: https://x.com/microconf
Bluesky: https://bsky.app/profile/microconf.com