Перейти к содержимому

3 меры по обеспечению безопасности, которые должен внедрить каждый основатель SaaS-проекта на это...

MicroConf

0:00 / 0:00

3 меры по обеспечению безопасности, которые должен внедрить каждый основатель SaaS-проекта на это...

3 443 просмотра · 3 дня назад
MicroConf
4,49 тыс. подписчиков
3 443 просмотра · 3 дня назад
Советы по безопасности SaaS застряли в 1990-х. Кевин Риггл называет 3 изменения, которые действительно имеют значение. 📈 ПОДПИСАТЬСЯ: https://www.youtube.com/microconf?sub... 🎟️ ПРИСОЕДИНЯЙТЕСЬ К НАМ НА СЛЕДУЮЩЕЙ MICROCONF: https://microconf.com/upcoming-events Кевин Риггл десять лет занимался вопросами безопасности в Akamai, Stripe и Lyft, прежде чем основать собственную консалтинговую компанию. На MicroConf US 2024 в Атланте он утверждал, что большинство советов по кибербезопасности предполагают использование компьютеров, которые мы использовали двадцать лет назад, в офисах, а не подключенных ко всему. Именно поэтому основатели компаний игнорируют эти советы. Поэтому вместо SOC 2 или списка OWASP Top Ten он назвал три конкретных мер, которые он предпринял в своем бизнесе — выбранные потому, что они соответствуют тому, как малые компании действительно страдают. 00:00 Почему советы по безопасности не доходят до основателей компаний 02:02 Сейчас уже не 1990-е 03:22 Три способа решения проблемы 03:48 Повторное использование паролей — и почему менеджер паролей решает эту проблему 05:57 Целевой фишинг и почему двухфакторная аутентификация — не решение 07:53 Подбор учетных данных и ограничение скорости аутентификации 10:59 С чего начать 11:41 Безопасность — это процесс, а не продукт ЧТО ВЫ УЗНАЕТЕ: ▸ Почему менеджер паролей лучше любого другого первого шага, и почему написание паролей на бумаге по-прежнему лучше, чем их повторное использование ▸ Как на самом деле работает мошенничество с банковскими переводами — электронное письмо вашему бухгалтеру с просьбой «просто сядьте в самолет, пожалуйста, переведите это» ▸ Действующее соглашение, которое предотвращает это: деньги никогда не перемещаются без надежной аутентификации, без исключений ▸ Почему подбор учетных данных поражает каждую форму входа в систему в интернете, включая сайты с рецептами и сайты для обмена фотографиями приложения ▸ Как ограничить количество точек аутентификации и какую точку доступа API чаще всего забывают охватить ▸ Почему это лучше сделать до запуска, чем во время активной атаки Кевин Риггл — основатель и руководитель Complex Systems Group, консалтинговой компании в области кибербезопасности. Ранее он занимал должности в сфере безопасности и конфиденциальности в Akamai, Stripe и Lyft, а также ведет подкаст Critical Point War Stories. Этот доклад был записан в прямом эфире на MicroConf US 2024 в Атланте, штат Джорджия. — 📌 Подпишитесь на канал, чтобы получать больше докладов о росте SaaS, маркетинге и продуктах: https://www.youtube.com/@MicroConf?su... MicroConf — ведущее сообщество и конференция для независимых основателей SaaS-компаний, создающих прибыльные B2B-бизнесы в сфере программного обеспечения. Присоединяйтесь: 🎟 Мероприятия в очном формате: https://microconf.com/upcoming-events 🤝 Подбор мастер-групп: https://microconf.com/masterminds 💬 Присоединяйтесь к нашему закрытому сообществу основателей SaaS-компаний: https://microconf.com/connect Следите за MicroConf: Веб-сайт: https://microconf.com X / Twitter: https://x.com/microconf Bluesky: https://bsky.app/profile/microconf.com