Mentionsy Mentionsy
Bezpieczny Kod Podcast
Bezpieczny Kod Podcast

Crowdtesting, Bug Bounty, Bug Hunting - Bezpieczny Kod x Krzysztof Witczak

05.08.2024 ·36 min 14 s · 9 rozdziałów

W dzisiejszym odcinku naszego podcastu mamy zaszczyt gościć Krzysztofa Witczaka, który pełni funkcję Head of Engineering w Global App Testing. Krzysztof dzieli się swoimi doświadczeniami i spostrzeżeniami na temat programów Bug Bounty, które stały się kluczowym elementem strategii bezpieczeństwa w wielu firmach technologicznych. A czego możesz oczekiwać po przesłuchaniu odcinka? - Dowiesz się, jak firmy takie jak Global App Testing radzą sobie z sytuacjami, gdy kilku testerów zgłasza ten sam błąd i jak uczciwie rozdzielają nagrody. - Poznasz korzyści płynące z wdrażania programów Bug Bounty i jak przyczyniają się one do poprawy bezpieczeństwa oprogramowania. - Zrozumiesz wyzwania związane z koordynacją międzynarodowych zespołów oraz jak różnice kulturowe wpływają na proces testowania. - Odkryjesz, jakie narzędzia i technologie są wykorzystywane do zapewnienia skutecznej komunikacji i współpracy między globalnymi zespołami. - Usłyszysz o praktycznych rozwiązaniach i strategiach wdrażanych przez Global App Testing w kontekście programów Bug Bounty. - Krzysztof dzieli się interesującymi historiami o najbardziej nietypowych błędach wykrytych przez testerów oraz ich wpływie na rozwój i udoskonalanie oprogramowania. 👾 Dołącz do społeczności bezpieczników: https://bezpiecznykod.pl/discord 📌 Sprawdź też: Strona firmowa - [https://bezpiecznykod.pl](https://bezpiecznykod.pl/) Szkolenie online ABCD - [https://abcdevsecops.pl](https://abcdevsecops.pl/) Szkolenie online OTWA - [https://ofensywnetestowanie.pl](https://ofensywnetestowanie.pl/) Blog Krzysztofa Witczaka - https://www.witczax.com/ 🔔 Subskrybuj kanał: https://www.youtube.com/@BezpiecznyKod?sub_confirmation=1 ❤️ Dziękujemy za Twoją uwagę! © Wszystkie znaki handlowe należą do ich prawowitych właścicieli. #cybersecurity #appsec #software #softwareengineer #supplychain #programowanie #bezpieczeństwo #BugBounty #CyberSecurity #QualityAssurance #SoftwareTesting #GlobalAppTesting #Engineering #TechPodcast #Innowacje #BezpieczeństwoOprogramowania #TestowanieAplikacji

Crowdtesting i jego zastosowanie

Krzysztof Witczak opisuje crowdtesting i jego zastosowanie w firmie Global App Testing.

3:10
Przykłady edge case w crowdtestingu

Krzysztof podaje przykłady edge case, takie jak problem z nazwiskami w Filipinach.

1:51
Proces testowania w crowdtestingu

Krzysztof opisuje proces testowania w crowdtestingu, w tym tworzenie scenariuszy testowych i wykorzystanie platformy Testerwork.

3:47
Bug Bounty i jego zastosowanie

Krzysztof opisuje bug bounty i jego zastosowanie w firmie, w tym proces retestowania zgłoszeń.

1:43
Bug hunting i bezpieczeństwo

Krzysztof omawia bug hunting i jego relację z bezpieczeństwem, a także problem duplikatów zgłoszeń.

2:13
Problemy z crowdtestingiem i bug bounty

Krzysztof omawia problemy z crowdtestingiem i bug bounty, takie jak abuse i human hand w procesie.

5:19
Biznesowa perspektywa crowdtestingu

Krzysztof opisuje, jak firmę Global App Testing przemyślał problem z rozszerzeniem oferty na bug bounty i crowdtesting.

3:45
Automatyzacja i crowdtesting

Krzysztof Witczak omawia z gościem zasady compliance'u i znaczenie ISO 27001 w kontekście bezpieczeństwa informacji.

14:02
Plan rozmowy na przyszłość

Gospodarze podnoszą temat przyszłych rozmów na temat compliance'u związanych z AI i wspierają się nawzajem w pracy.

0:18

Rozdziały i streszczenia generowane automatycznie. Pełna transkrypcja nie jest publikowana — wyszukaj frazę, aby zobaczyć dopasowane fragmenty.