
Advertise on podcast: Bezpieczna Produkcja
This podcast has
15 episodes
Language
PolishPublisher
Andrzej DyjakExplicit
No
Date created
2021/06/14
Latest episode
2024/02/10
Average duration
33 min.
Release period
80 days
Description
Podcast pomagający poznać i zrozumieć cyberbezpieczeństwo osobom związanym z IT zawodowo. Audycję serwuje Andrzej Dyjak.
Unlock Bezpieczna Produkcja podcast Email contact info,
Listeners & Audience details
Email contact information
Direct podcast contact details

Listeners
Audience numbers & engagement insights

Audience details
Podcast Insights

Social media
Check Bezpieczna Produkcja social media presence
Podcast episodes
Check latest episodes from Bezpieczna Produkcja podcast
Analiza Dynamiczna: Styczeń 2024 #BKP
2024/02/10
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Analiza Dynamiczna: Miejsce, gdzie wspólnie z Krzysztofem Korozejem odkrywamy najważniejsze wydarzenia z minionego miesiąca w świecie cybersecurity.
🔗 Referencje:
Krytyczna podatność w GitLab2023 CVE Data ReviewThe State of Software Supply Chain Security 2024Hackowanie CICDState of API Security 2024 The API Secret SprawlProjekt Artemis (Nask)MavenGateCVE-2023-6246KEVBinary Exploitation vs Web Security (via LiveOverflow)
Modelowanie zagrożeń jako sposób na unikanie błędów bezpieczeństwa - BP13
2023/04/25
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Referencje do narzędzi i projektów wspominanych w odcinku:
Cheat Sheet Series - Threat ModelingCheat Sheet Series - Attack Surface AnalysisThreat Modeling ProcessThreat ModelingOWASP Threat Modeling ProjectMicrosoft Threat Modeling Tool (TMT)OWASP Threat DragonSecurity ChampionsThoughtworks Technology Radar - Threat ModelingASVS 4 V1 Architecture
Audyt bezpieczeństwa, czyli sposób na weryfikację zgodności - BP12
2023/03/09
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje i inne referencje:
Audyt - Wikipedia (PL)Information security audit - Wikipedia (EN)Security audit - NISTISO 27001 - Wikipedia (PL)CIS BenchmarksKsiążka “The Phoenix Project”
Odcinek specjalny: Security w Software Housie - BP11
2022/10/13
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do projektów Adama:
Więcej o AdamieSzkolenie dla QABezpiecznyOnboarding.plLinki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!
Red Teaming, czyli coś więcej niż testy penetracyjne na sterydach - BP10
2022/07/21
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje i inne referencje:
Red Team - NISTĆwiczenie red teamingowe - NISTPodejście Red Team Blue Team - NISTRed Team - WikipediaOpposing Force - WikipediaTiger Team - WikipediaFramework TIBER (Threat Intelligence-based Ethical Red Teaming)Framework CBESTFramework MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)Opis potencjalnego ataku na pakiet foreach na twitterze
Odcinek specjalny: Product security, czyli bezpieczeństwo w służbie większej jakości - BP09
2022/06/21
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Projekty i narzędzia, o których wspominaliśmy:
Web Security Academy - PortSwiggerTryHackMeAkademia Bezpiecznego KoduProjekty OWASPWszystko co musisz wiedzieć o projektach OWASP Top 10, ASVS i SAMMInne projekty OWASP warte poznania, czyli krótko o WSTG, MSTG, OPC i OCSSNarzędzia techniczne OWASP, które warto mieć w swoim arsenale
Testy penetracyjne, czyli sposób na weryfikację skuteczności mechanizmów obronnych - BP08
2022/05/05
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje i narzędzia:
Penetration Testing - NISTPenetration Test - WikipediaPenetration Testing Execution Standard (PTES)Penetration Testing Execution Standard - Technical GuidelinessWhitelisting - Wikipedia
Ocena podatności jako podstawowy sposób testowania bezpieczeństwa - BP07
2022/03/17
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje i narzędzia:
Vulnerability Assessment - NISTVulnerability Assessment - WikipediaPenetration Testing - NISTNessusRapid7OpenVASStatic Application Security Testing - WikipediaDynamic Application Security Testing - WikipediaSoftware Component Analysis - OWASPWeb Application Firewall - Wikipedia
W jaki sposób można oceniać bezpieczeństwo systemów IT? - BP06
2022/02/17
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje według National Institute of Standards and Technology (NIST):
Security AssessmentThreat AssessmentSecurity AuditVulnerability AssessmentPenetration TestingRed Team
Black-box, white-box, gray-box... a może hybryda? - BP05
2022/01/24
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Definicje według National Institute of Standards and Technology (NIST):
Black-box testingWhite-box testingGray-box testingSpojrzenie Daniela Miesslera na temat kolorów skrzynek:
White/Grey/Black-box AssessmentPapierki odnośnie problemów wynikających z różnic w architekturze i różnic w kompilatorach:
How to exploit a double-freeEvaluation of Compiler-Induced Vulnerabilities
Analiza i kluczowe wnioski z raportu DBIR 2021 - BP04
2021/11/04
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Omawiane projekty:
Data Breach Investigation Report 2021Vocabulary for Event Recording and Incident Sharing (VERIS) FrameworkCIS Critical Security Controls
Narzędzia techniczne OWASP, które warto mieć w swoim arsenale - BP03
2021/09/23
Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord
Transkrypcja odcinka w formie artykułu dostępna na blogu Bezpieczny Kod.
Linki do moich innych projektów i inicjatyw:
Bezpieczny Kod - Doradztwo i SzkoleniaOfensywne Testowanie Web Aplikacji (OTWA) - szkolenie onlineBezpieczna Aktualizacja - NewsletterStrona domowa AndrzejaProfil na LinkedIn - połączmy się!Omawiane projekty OWASP:
OWASP Zed Attack ProxyOWASP Dependency TrackOWASP Dependency CheckOWASP Dependency Track vs CheckOWASP AmassOWASP ModSecurity Core Rule SetCore Rule Set DocsEmbedding ModSecurityIncluding OWASP ModSecurity Core Rule SetHandling False Positives with the OWASP ModSecurity Core Rule SetModSecurityAzure CRSAWS CRSGCP CRSInne wspomniane projekty:
Ty, Twój kod i wasz łańcuch dostawczyMozilla Firefox Developer EditionFirefox Plug-in: Foxy Proxy
Podcast reviews
Read Bezpieczna Produkcja podcast reviews
Podcast sponsorship advertising
Start advertising on Bezpieczna Produkcja relevant audience podcasts
You may also like to advertise on these Podcasts

4.4756340
Financial Audit
Caleb Hammer

4.51217670
Design Matters with Debbie Millman
Design Matters Media

4.5183105
Cybersecurity Today
Jim Love

4.612586704
Business Wars
Audible

4.810894534
Something to Wrestle with Bruce Prichard
Podcast Heat

4.719651
Jewish History Nerds
Unpacked

4.8290592000
The Michael Knowles Show
The Daily Wire

4.819122000
Football Ramble
Stak

4.720231222
Everyone's Business (But Mine) with Kara Berry
Kara Berry

4.67662000
Mark Narrations - Reddit Stories
Mark B

