Kacper Szurek
Kacper Szurek
Kacper Szurek
Krzysztof Kotowicz: Rób to co lubisz
1 hour 9 minutes Posted Nov 4, 2019 at 7:00 am.
Kim jesteś?
Co to jest XSS?
Jak przekonać biznes?
Jak działa Trusted Types?
Minusy Trusted Types
Kto powinien być odpowiedzialny za kod polityk?
Jak wygląda praca w ramach Security Working Group?
Kto decyduje co trafia do przeglądarki?
Jak wyeliminować reflected XSS?
Do czego ma służyć CSP?
XSS vs Angular
Obejście CSP przy pomocy CDN
Kompatybilność a bezpieczeństwo
XSS Auditor
Sposób na kod HTML od użytkownika
Co byś usunął z JS?
Rozszerzenia w przeglądarkach
Rada dla początkujących
Czy osoby zajmujące się bezpieczeństwem powinny umieć programować?
Krzysztof Kotowicz programuje w …
Czy Bug Bounty wyprze normalne testy penetracyjne?
Największy minus Bug Bounty
Największy koszt Bug Bounty
Co to jest "script gadget"?
Czy można usunąć gadżety z frameworków?
Node i NPM 
Jak radzisz sobie z nudą i powtarzalnością pracy?
Twój najciekawszy błąd to …
Za 10 lat chciałbym aby …
XS-Leaks
XS-Search w praktyce
Przyszłość Chromium
0:00
1:09:02
Download MP3
Show notes
Dzisiaj moim gościem jest Krzysztof Kotowicz, który pracuje jako Senior Software Engineer w teamie Information Security Engineering w Google.
Osoba, która o XSS wie naprawdę wiele.
Z tego wywiadu dowiesz się o aktualnym stanie bezpieczeństwa serwisów internetowych i nowych standardach, które mają pomóc chronić użytkowników.
Transkrypcja wywiadu: https://security.szurek.pl/krzysztof-kotowicz.html
Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/
Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1
Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O
Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz
Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4
Anchor: https://anchor.fm/kacperszurek/
Angular logo: https://angular.io/