התחל במצב לא מקוון עם האפליקציה Player FM !
פודקאסטים ששווה להאזין
בחסות


The Infamous Open/Public S3 Bucket and Certificates AGAIN
Manage episode 246857621 series 2574716
בפרק זה נדבר על גניבת זהות שקרתה לחברת CapitalOne. לחברת CapitalOne יש פקדונות בסך 254 מיליארד דולר, ונכסים בשווי 373 מיליארד דולר. בגניבת הזהות נגנבו פרטים של 100 מיליון תושבים, שכוללים מידע אישי וכלכלי. הנזק בעקבות המקרה מוערך במאות מיליוני דולרים. הניתוח שהחברה סיפקה היה קצר ותמציתי למרות שהפריצה הייתה מאסיבית. ממחקר מעמיק ברשת ניתן ללמוד שבאקט של S3 שהוגדר לא נכון חשף את המידע האישי. CapitalOne הצביעה אצבע מאשימה כלפי AWS בטענה ש AWS לא עושה מספיק בשביל למנוע טעויות שכאלו. נדבר על הבעיתיות שיש בכול מה שקשור לבאקטים פומביים בספקית הקלאוד, ולמה בסופו של יום רוב הבעיות יכולות להימנע בעזרת העלאת התודעה ולימוד הנושא בקרב כלל הפונקציות השונות שיש בכול חברה.
15 פרקים
Manage episode 246857621 series 2574716
בפרק זה נדבר על גניבת זהות שקרתה לחברת CapitalOne. לחברת CapitalOne יש פקדונות בסך 254 מיליארד דולר, ונכסים בשווי 373 מיליארד דולר. בגניבת הזהות נגנבו פרטים של 100 מיליון תושבים, שכוללים מידע אישי וכלכלי. הנזק בעקבות המקרה מוערך במאות מיליוני דולרים. הניתוח שהחברה סיפקה היה קצר ותמציתי למרות שהפריצה הייתה מאסיבית. ממחקר מעמיק ברשת ניתן ללמוד שבאקט של S3 שהוגדר לא נכון חשף את המידע האישי. CapitalOne הצביעה אצבע מאשימה כלפי AWS בטענה ש AWS לא עושה מספיק בשביל למנוע טעויות שכאלו. נדבר על הבעיתיות שיש בכול מה שקשור לבאקטים פומביים בספקית הקלאוד, ולמה בסופו של יום רוב הבעיות יכולות להימנע בעזרת העלאת התודעה ולימוד הנושא בקרב כלל הפונקציות השונות שיש בכול חברה.
15 פרקים
כל הפרקים
×
1 Cyber, then-and-now w/Yossi Sassi, Ten Root Cyber Security Ltd 57:40

1 SCADA & Critical Cyber Infrastructure w/Gilad Zinger, YYM Ventures 45:13

1 Malwares & Runtime protection w/Ari Eitan, Intezer 40:39

1 Application Security w/Omer Levi Hevroni, Snyk 43:22

1 Endpoint Security w/Udi Yavo, Fortinet 47:39

1 From IP ID to Device ID and KASLR Bypass w/Amit Klein 49:29

1 Cyber in Healthcare w/Ido Geffen, CyberMDX 47:26

1 Production Engineering And Failures at Atlassian with Yoni Guzman 43:30

1 1 Million Dollars and a Few Tiny Letters 31:26

1 Disney Plus, Account Stuffing and Old Software 34:43

1 The Infamous Open/Public S3 Bucket and Certificates AGAIN 28:42

1 Don't Let Your Dependencies Go Bad + More 23:00

1 Don't Leave Demo Accounts Unattended 27:46
ברוכים הבאים אל Player FM!
Player FM סורק את האינטרנט עבור פודקאסטים באיכות גבוהה בשבילכם כדי שתהנו מהם כרגע. זה יישום הפודקאסט הטוב ביותר והוא עובד על אנדרואיד, iPhone ואינטרנט. הירשמו לסנכרון מנויים במכשירים שונים.