Mentionsy

Bezpieczny Kod Podcast
29.07.2024 05:00

Awaria CROWDSTRIKE wyja艣niona! Problem z Falcon czy z Windows? - BKP #9

馃懢 Do艂膮cz do spo艂eczno艣ci bezpiecznik贸w: https://bezpiecznykod.pl/discord 馃敟W tym odcinku Andrzej i Krzysiek rozmawiaj膮 o tym: * co tak naprawd臋 sta艂o si臋 podczas g艂o艣nej awarii Crowdstrike, * czemu w og贸le do tego problemu dosz艂o - kto zawini艂 - czy Microsoft, * czy jeste艣my przygotowani na podobne usterki, * czy MacOS i Linux s膮 bezpieczniejsze, * jak decyzja Unii Europejskiej po艣rednio przyczyni艂a si臋 do afery, * jak JFrog zapobieg艂 mo偶liwemu (najwi臋kszemu) ataku Supply Chain Attack. 馃搶 Sprawd藕 te偶: Strona firmowa - https://bezpiecznykod.pl Szkolenie online ABCD - https://abcdevsecops.pl Szkolenie online OTWA - https://ofensywnetestowanie.pl 馃敂 Subskrybuj kana艂: https://www.youtube.com/@BezpiecznyKod?sub_confirmation=1 馃搼 Rozdzia艂y: 00:00 - Intro 02:33 - Crowdstrike - co si臋 dzia艂o podczas awarii? 12:30 - Czemu b艂膮d si臋 wydarzy艂? 23:31 - Dlaczego Falcon Sensor nie by艂 fuzzowany? 29:44 - Czy jeste艣my resilent? 31:58 - Jak si臋 ma MacOS i Linux do Windowsa? 39:48 - Unia Europejska winna awarii? 47:36 - JFrog - supply chain attack w Pythonie 54:25 - Jak wykrywa膰 takie sekrety? 56:32 - Outro 馃敆 Referencje: * Incident Report prosto od Crowdstrike - https://www.crowdstrike.com/blog/falcon-content-update-preliminary-post-incident-report * Podobna podatno艣膰 w RedHat Linux - https://access.redhat.com/solutions/5990331 * Timelapse lot贸w nad USA - https://x.com/US_Stormwatch/status/1814268813879206397 * Artyku艂 JFrog na temat potecjalnego Supply Chain Attack - https://jfrog.com/blog/leaked-pypi-secret-token-revealed-in-binary-preventing-suppy-chain-attack/ 鉂わ笍 Dzi臋kujemy za Twoj膮 uwag臋! 漏 Wszystkie znaki handlowe nale偶膮 do ich prawowitych w艂a艣cicieli. #cybersecurity #appsec #software #softwareengineer #supplychain #programowanie #bezpiecze艅stwo #llm #crowdstrike #falcon #windows #linux #macos #python #microsoft