AvitoTech
25.2K subscribers
2.03K photos
163 videos
1 file
1.79K links
Рассказываем, что у Авито под капотом, делимся инженерной экспертизой и зовём на митапы.

По всем вопросам: @direct_avitotech

Сайт: https://avito.tech
Хабр: habr.com/ru/company/avito
Гитхаб: github.com/avito-tech

Регистрация в РКН: https://clc.to/FOxC1A
Download Telegram
Рассказываем, как мы решили проблему аутентификации и защиты передаваемых данных от прослушивания и подделки с помощью mTLS между сервисами.

Как нам удалось масштабировать это решение на 1000+ микросервисов и какой проект мы использовали для решения проблемы выдачи сертификатов, можно узнать в статье на Хабре.

#infosec_avitotech
👍12🔥41
Что у нас здесь происходит? 🚀

1️⃣ Рассказываем про митапы и закрытые встречи, после которых вам понадобится ещ один выходной;
2️⃣ Делимся своей экспертизой по 15 направлениям;
3️⃣ Обсуждаем наболевшее и окружаем себя единомышленниками;
4️⃣ Помогаем устроиться в Авито!

Чтобы быстро освоиться, ловите навигацию:

#frontend
#backend
#go
#mobile
#qa
#devops
#sre
#infosec
#architecture
#trisigma
#dba
#dwh
#design
#editor
#research
#analytics
#product
#ds
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🔥105🏆4👎3😐2🎉1
Пять наших статей за 2022 год. Весьма крутые материалы, которые мы решили организовать в пост этим январским вечером. Вот так просто.

🚀 Раннер Emcee. Всем айосерам по тестовой ферме
Влад Алексеев рассказывает, что представляет из себя тест-раннер Emcee (спойлер: умеет скейлиться в ширину по физическим машинкам и как им пользоваться. Обратите на него внимание, если у вас тоже много UI-тестов и вы хотите уйти от ручного тестирования.

Время чтения: ~6 минут
#ios_avitotech

🚀 Как мы закрыли все объявления частных пользователей защитными номерами
Павел Голов из юнита Communication описывает в статье наш опыт по закрытию объявлений частных пользователей защитными номерами. Какие задачи решает виртуальный номер и зачем мы это сделали? Читайте в статье.

Время чтения: ~17 минут
#infosec_avitotech

🚀 На что обращать внимание на алгоритмических секциях собеседований
Всего несколько минут на чтение, чтобы проще и легче проходить собеседования. Опытом поделился Саша Канчурин. В материале — некоторые повторяющиеся ошибки, которых можно избежать при прохождении алгоритмической секции.

Время чтения: ~5 минут
#avitoteam

🚀 Ошибка.log(): как логируются ошибки в мобильном приложении Авито
Совет от автора: логируйте перформанс вашего приложения и ошибки. В статье можете узнать, как это делают в Авито, и какую пользу мы от этого получаем. Поделился Тимур Юсипов.

Время чтения: ~18 минут
#ios_avitotech

🚀 Как подружить разработчиков и тестировщиков с помощью кастомной TMS: опыт Авито
Василий Юдин, инженер и техлид команды разработки инструментов для тестирования, рассказывает о собственном хранилище тестов с выгрузкой из кода. Почему решили использовать своё решение, а не готовое, как выглядит тестовая модель и что умеет делать TMS — в статье.

Время чтения: ~13 минут
#qa_avitotech

#статья_avitotech #habr_avitotech
🔥12👍9🎉1
У нас в Авито есть сообщества по интересам: Go, Python, Android, iOS, Frontend-разработке, TechLead, QA и Security. Внутри сообществ регулярно проходят мероприятия онлайн и офлайн. Активные участники получают эксклюзивный мерч и ачивки.

Коммьюнити помогает сотрудникам отвлечься от рутинных задач, пообщаться с коллегами вне работы над проектом и вдохновиться на новые идеи.

👉 Для тех, кто хочет организовать корпоративные сообщества, вынесли самые важные поинты о них в карточки.

👉 Для тех, кто серьёзно настроен действовать, — статья от нашего менеджера внутренних сообществ Олеси Кострыкиной и security-инженера Коли Хечумова с кейсом о сообществе security-чемпионов.

#habr_avitotech #статья_avitotech #infosec_avitotech
🔥21👍5
🔍Строим информационную безопасность с нуля. С чего начать?

Если у руководителей есть хотя бы общие представления о рисках для компании — начать стоит с их сбора и анализа. Если таких представлений нет, лучше использовать готовый стандарт или фреймворк и не изобретать велосипед.

Подробнее об этих двух подходах и их сочетании наш специалист по ИБ Андрей Усенок рассказал в хабрастатье. Смотрите карточки с главными тезисами и заходите в статью за деталями.

#статья_avitotech #infosec_avitotech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2😐2
This media is not supported in your browser
VIEW IN TELEGRAM
Это самый безопасный заголовок, потому что про Avito Security meetup ⚡️

Собираемся 29 апреля в 19:00 в офисе Авито и онлайн, чтобы послушать целых 3 доклада, понетворкать и узнать:
➡️ Что делать с сотнями задач на исправление одинаковых уязвимостей;
➡️ Как снять часть рутинной нагрузки при помощи LLM;
➡️ Почему корпоративный WiFi – это большая брешь в защите и как строить аутентификацию по сертификатам.

Не знаем как вы, а мы уже регистрируемся по ссылке.

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥137👍3
Выложить номер телефона…бильярдными шарами!

Нет, это не задание капчи. Так однажды злоумышленники хотели увести покупателя за безопасный контур Авито. Но наши механизмы защиты умеют распознавать даже самых хитрых жуликов!

🚀За комфортную и безопасную коммуникацию пользователей Авито отвечает большая команда SafeCom. А за технологии в ней — Антон Тупиков, гость нового выпуска AviTalk.

С Антоном обсудили:
— как устроен SafeCom и за какими метриками они следят;
— что под капотом автомодерации и какие инструменты справляются с нагрузкой 20млн+ объявлений в сутки;
— действительно ли в Авито работают настоящие детективы;
— что влияет на рейтинг пользователя и как ML-модели помогают его поднять.

В конце поговорили о скиллах инженеров, которые работают или хотят попасть в SafeCom. И, конечно, планах команды на будущее!

Осталось только выбрать удобный формат:
🔵 VK
📺 YouTube
💻 RuTube

#infosec #tl
Please open Telegram to view this post
VIEW IN TELEGRAM
256🔥41
Доверили LLM обработать десятки тысяч уязвимостей… И ничего не сломалось 🚀

Собрали в карточках тезисы из доклада Владимира Аламова и Насти Рысьмятовой с Avito Security meetup об LLM в кибербезопасности.

🗂 Полную версию смотрите по ссылке.

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥114👍3👎2
Как выбрать инструмент для оценки рисков безопасности?

Послушать Ирину Созинову, нашего эксперта по информационной безопасности, и остановиться на GRC! В новой статье Ирина поделилась:

➡️ важными критериями для отбора — от функционала до API;
➡️ личным опытом адаптации GRC в Авито;
➡️ плюсами и минусами GRC.

Читайте по ссылке, а в конце ищите чек-лист для выбора GRC!

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👎1💯1
This media is not supported in your browser
VIEW IN TELEGRAM
Скучали по неформальным встречам? 🚀
Тогда вам на Security DrinkUp 15 октября!


Некоторые из тем, которые будем обсуждать:

➡️ WAF или POH? Стоит ли WAF своих денег;
➡️ Нужны ли «апруверы» в заказе доступов;
➡️ DLP: фикция или реальное средство защиты данных организации;
➡️ AI в безопасности и безопасность в AI.

Будет ли что-то кроме дискуссий?
Конечно! Будем играть в нашу авторскую настольную игру «Киберлабиринт» и максимально продуктивно нетворкать.

🔥 Так что если давно искали, как познакомиться поближе с коммьюнити — велком по ссылке на регистрацию!

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11106💯3
Последний шанс зарегаться на Security DrinkUp ⚡️

Собираемся обсудить наболевшее и актуальное:
➡️ WAF или POH? Стоит ли WAF своих денег;
➡️ Нужны ли «апруверы» в заказе доступов;
➡️ DLP: фикция или реальное средство защиты данных организации;
➡️ AI в безопасности и безопасность в AI.

А ещё познакомиться с коммьюнити и поиграть в нашу авторскую настольную игру «Киберлабиринт»! Ещё осталось немного мест по ссылке 📎

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥63👍1
Фото с Security DrinkUp ⚡️

Все уже сейчас можно скачать здесь. Ищите себя в альбоме, делитесь с коллегами и отмечайте нас!

Напомним, что на дринкапе обсуждали:
WAF или POH? Стоит ли WAF своих денег;
Нужны ли «апруверы» в заказе доступов;
DLP: фикция или реальное средство защиты данных организации;
AI в безопасности и безопасность в AI.

Кстати, вот-вот заанонсируем следующий дринкап. Следите за обновлениями✔️

P.S. Нам кажется, или фото выглядят так, как будто мы с вами снимали спин-офф к «Бегущему по лезвию»?


#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22🔥98👍1
Если вы используете в разработке ИИ, то вам 100% нужно на наш AI Hardcore Set 🚀

Про ИИ в разработке, кажется, уже сказали всё и все. А вот что там на практике — расскажем, как мы внедрили его в задачи на AI Hardcore Set 11 июля.

Начнём по классике, с докладов. Кейсы собрали так, чтобы обсудить вопрос со всех сторон: 
Spec-Driven Development;
Разработка и тестирование MCP для внутренних агентных систем аналитики;
Дизайн MCP-инструментов;
Атаки на GenAI-агентов: OWASP на практике.

Продолжим уже неформально — на нашей террасе с коктейлями и фуршетом, лето же 🤩

Регистрируйтесь и коллегам не забудьте репостнуть.

#backend #frontend #tl #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥8👍3😢2
This media is not supported in your browser
VIEW IN TELEGRAM
🏳️ Как вы так быстро собрали реакции?

А теперь про соревы: кто-то вскрыл наш внутренний улей данных и растащил артефакты по сети — и пока все паникуют и пытаются найти баг, за дело берётся медоед (это не только один из наших маскотов, но ещё и главный персонаж, от лица которого вы будете проходить соревы) 🐝

Будьте готовы к веб-таскам, нахождению уязвимостей инфраструктуры, анализу кода, расследованиям, криптографическим трюкам и другим нестандартным заданиям с инженерной спецификой! И даже если это ваш первый опыт и вы совсем не спец по кибербезу, вы точно найдёте свою лигу!


📍 Не сказали главное — 18–19 июля, онлайн, призовой фонд до 300 000 рублей на команду (и мега крутой мерч, конечно же)!

➡️ Регистрация тут ⬅️

#infosec #sre #qa #backend #frontend
Please open Telegram to view this post
VIEW IN TELEGRAM
15😁15👍5🔥51
🐝Вы уже зарегистрировались на наш HoneyBadger CTF AvitoTech?

Нет? Тогда пора срочно исправлять!

📍Во-первых, это наш первый CTF — а, значит, все участники уже легенды!
📍Во-вторых, будет две лиги — и для профи в кибербезе, и для новичков.
📍В-третьих, призы — до 300 000 тысяч на команду! Ради такого точно стоит побороться!

Будьте готовы к веб-таскам, нахождению уязвимостей инфраструктуры, анализу кода, расследованиям, криптографическим трюкам и другим нестандартным заданиям с инженерной спецификой!


📍18–19 июля, онлайн, для новичков и профи. Регистрация тут.



#infosec #sre #qa #backend #frontend
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥128😱3👍1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
Сканер прогонит код за тебя, а вот уязвимости на этапе проектирования так просто не выловишь. Тут и приходит на помощь моделирование угроз — и подступиться к нему может кто угодно, даже если у вас лапки 👀

➡️Рассказали в статье, как этот процесс масштабировали на 2500+ инженеров. Читайте по ссылке!





P.S. А, если вы уже спец в безопасности, то не забудьте зарегистрироваться на на CTF с призами до 300к на команду.

#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
😁13👍53😱3