👾 IT-компании платят огромные деньги, чтобы разработчики сломали их самым оригинальным способом. В этом вся суть Bug Bounty: хакеры находят уязвимости и сообщают заказчику о слабых местах, а в благодарность получают вознаграждение и почёт среди сообщества безопасников.
Мы решили узнать, каково это — охотиться на баги. Поговорили с Андреем Косинцем, инженером по информационной безопасности Яндекса, а также исследователем уязвимостей в CloudFlare, Roche и Wayfair.
Кстати, в этом году Яндекс увеличил фонд программы «Охота за ошибками» — теперь мы выплатим белым хакерам 100 миллионов рублей. Подробности ищите здесь.
Мы попросили Андрея поделиться материалами для начинающих багхантеров. Сохраняйте, чтобы не потерять:
🔸 Бесплатные практические задачки по веб-безопасности
🔸 Подборка интервью с ведущими зарубежными багхантерами
Подписывайтесь 👉 @Yandex4Developers
Мы решили узнать, каково это — охотиться на баги. Поговорили с Андреем Косинцем, инженером по информационной безопасности Яндекса, а также исследователем уязвимостей в CloudFlare, Roche и Wayfair.
Кстати, в этом году Яндекс увеличил фонд программы «Охота за ошибками» — теперь мы выплатим белым хакерам 100 миллионов рублей. Подробности ищите здесь.
Мы попросили Андрея поделиться материалами для начинающих багхантеров. Сохраняйте, чтобы не потерять:
Подписывайтесь 👉 @Yandex4Developers
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37👍11❤7👎1
Куда сходить:
📺 9 октября в Петербурге проводим осеннюю ML-тренировку Data Dojo
Мы уже анонсировали первую ML-тренировку Data Dojo в Петербурге, но историй про Machine-Learning-тусовки не в Москве много не бывает, поэтому рассказываем ещё раз.
В программе: ML brand director Яндекса Петя Ермаков, ML team lead в DoDo Brands Александр Миленькин и студент магистратуры ФКН ВШЭ Тингир Бадмаев. Все подробности — по ссылке.
📺 12 октября Yandex foodtech tour приезжает в Новосибирск!
Наши разработчики и тимлиды из Еды и Лавки устраивают гастроли по России! Ребята расскажут про технологии, которые находятся под капотом наших высоконагруженных сервисов. Среди звёзд, которые едут в тур: руководитель службы разработки новых бизнесов Еды Александр Черников, руководитель группы разработки логистики Еды Денис Терехов и руководитель группы роста Лавки Михаил Горбушин. В общем, вечер обещает быть томным, регистрация на митап ещё открыта.
📺 13 октября приходите на митап Вертикалей
Чем заняться в пятницу 13-го, если вы мобильный разработчик или мобильный QA-инженер? Правильный ответ — идти на митап Яндекса в Москве, где примут участие ребята из команд Авто.ру, Яндекс Недвижимости, Яндекс Аренды и Яндекс Путешествий. Обсудим, как мобильные разработчики работают с бэкендом, зачем использовать Snapshot-тестирование и как прокачивать нетворкинг, даже если ни с кем не хочется болтать. Зарегистрироваться на митап можно здесь.
Что случилось:
💙 Теперь YandexGPT будет пересказывать русскоязычные видео пользователям Браузера и Поиска. Это позволит быстро узнавать содержание ролика, а авторам контента — создавать описания к видео и проставлять тайм-коды. Поэкспериментировать с нейросетью можно здесь.
Что почитать:
На деле всё намного сложнее. Например, иногда водителю нужно нарушить ПДД или водительский этикет, чтобы избежать аварийной ситуации. Нет универсальных правил — двигаться нужно исходя из ситуации на дороге. Поэтому наши ML-инженеры решают нетривиальную задачу: они пытаются научить беспилотные автомобили принимать правильные решения на основе огромного количества факторов. Подробнее — читайте в большой статье на Хабре.
👾 IT-компании платят огромные деньги, чтобы разработчики сломали их самым оригинальным способом. В этом вся суть Bug Bounty: хакеры находят уязвимости и сообщают заказчику о слабых местах, а в благодарность получают вознаграждение и почёт среди сообщества безопасников.
Мы решили узнать, каково это — охотиться на баги. Поговорили с Андреем Косинцем, инженером по информационной безопасности Яндекса, а также исследователем уязвимостей в CloudFlare, Roche и Wayfair.
Что посмотреть:
В середине сентября мы провели небольшую бэкендерскую тусовку DEVENT в Ереване: вместе слушали небольшие доклады, тусовались и смотрели на Арарат. Сейчас мы опубликовали полное отчётное видео о том, как вообще всё прошло. Поэтому — переходите смотреть.
Подписывайтесь 👉 @Yandex4Developers
#дайджест_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15❤8👍8🐳1
This media is not supported in your browser
VIEW IN TELEGRAM
Наши ведущие инженеры расскажут, как прорывные идеи превращаются в реальные продукты и фичи, которые меняют мир. Нейросети, умные рекомендации, генеративные технологии, инструменты для стабильного стриминга на миллионы устройств одновременно, много технического контента для разработчиков всех уровней — в общем, всё как мы любим.
Подписывайтесь 👉 @Yandex4Developers
#события_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤10🦄7👍4
Yet Another Level — это серия митапов про жизнь в IT-индустрии. Саморазвитие, прокачка софт-скилов, карьера, управление в IT, нетворкинг и многое другое. В этот раз обсудим, как быть тимлидом
После устроим нетворкинг, поболтаем о работе и жизни и отлично проведём время.
Подписывайтесь 👉 @Yandex4Developers
#события_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18🔥12👍6👾1
Куда сходить:
📺 17 октября едем в Белград на DevPlatform Party — большой митап по платформенной разработке
DevPlatform Party — большой митап для бэкенд-разработчиков, SRE и DevOps-инженеров и всех, кто интересуется платформенной разработкой от ребят из Yandex Infrastructure. В Белграде эксперты из Яндекса, Pоrа.аi, Альфа-Банка и других компаний расскажут про Capacity Planning, тестирование микросервисов через Feature Branches, поделятся кейсами, как маленьким стартапам поднимать инфраструктуру с нуля, и немного порассуждают, куда пропала (и пропала ли) инженерная романтика. Зарегистрироваться на митап можно здесь.
📺 19 октября встречаемся с тимлидами на Yet Another Level: Team Lead и говорим с ними за жизнь
Yet Another Level — это наша серия митапов про жизнь в IT-индустрии. Саморазвитие, прокачка софт-скилов, карьера, управление в IT, нетворкинг и многое другое. 19 октября будем обсуждать, кто такие тимлиды и с чем их едят. От нас будут суперэкспертные спикеры, которые знают все про жизнь тимлидов, поэтому регистрация — тут.
📺 19 октября снова едем на митап — теперь на DEVent PRO в Ереван
На следующей неделе проводим новое мероприятие для бэкендеров в Ереване (ребята, вам, конечно, очень повезло!) — митап Поиска и рекламных технологий DEVent PRO. Будем рассказывать, какие технологии стоят за нашими продуктами и сервисами. Зарегистрироваться — вот тут.
📺 20 октября — снова в поездках, встречаемся в Алматы на Yandex Party Light
Yandex Party Light — это формат неформальных встреч, когда мы общаемся с локальным комьюнити инженеров, слушаем доклады экспертов Яндекса и ребят из местных стартапов, а после этого — тусуемся. Если вы в Алматы или хотите посмотреть трансляцию Yandex Party Light — велком.
Что почитать:
👾 Наши фронтендеры из Яндекс Практикума выпустили подробную статью о том, как внедрить в проект гайд по стилю кода, чтобы ничего не сломалось. Это нужно, чтобы код был одинаковым, а новички, которые только приходят в проект, не удивлялись, почему в одном случае нужно писать типы, а в другом — интерфейсы или по какой причине padding пишется то с переменной spacing, то без неё.
🤖 Все мы в 2023 году знаем, что такое Docker и для чего он нужен (знаем ведь?). Но сервис не всегда был огромной махиной, которой пользуется гигантское количество инженеров во всех уголках мира. Когда-то Docker был маленьким сервисом, функции которого критиковали разработчики на всяких имиджбордах, а комьюнити сомневалось в его целесообразности. Подробно рассказываем, как за 10 лет Docker стал неотъемлемой частью нашей жизни и как так вообще получилось.
🦾 Ребята из Yandex Platform Engineering в большой статье на Хабре рассуждают, почему крупные IT-компании часто работают на собственных сервисах, почему инфраструктура big tech обычно состоит из самописных решений и как рынок к этому пришёл. Много примеров из жизни Яндекса, сравнение наших инструментов со стандартами рынка и много графиков — в общем, всё, что мы любим в таких статьях.
Что посмотреть:
🐣 На нашем YouTube-канале Yandex for Mobile теперь выходят интервью, в которых мы общаемся с мобильными разработчиками Яндекса. В первом выпуске обсуждаем инфраструктуру в Яндекс Go с Алексеем Панченко — разработчиком мобильной инфраструктуры Яндекс Такси. Обсудили, как живёт и развивается наша инфраструктура: как и зачем собирать такую команду, какие задачи ребята решают каждый день, насколько тяжело поддерживать сервисы и как переключаться между разными контекстами.
Подписывайтесь 👉 @Yandex4Developers
#дайджест_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤9🔥7👎3
Расскажем про работу в разных сервисах, технологии под капотом наших продуктов и карьерные возможности мобильных разработчиков. Вот какие мероприятия мы подготовили:
Одни мероприятия пройдут онлайн, а другие — офлайн, поэтому регистрируйтесь заранее, чтобы ничего не пропустить. Расписание Mobile Team Fest ищите по ссылке ниже.
Подписывайтесь 👉 @Yandex4Developers
#события_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9❤4
Есть много причин, по которым Яндекс выкладывает свои продукты в открытый доступ. Во-первых, мы сами часто используем сторонние решения — и хотим отдавать сообществу больше, чем берём. Во-вторых, это подстёгивает нас становиться лучше: мы знаем, что код увидят тысячи разработчиков по всему миру, так что мы уделяем ему особое внимание. В-третьих, мы хотим оставаться полезными — и внимательно следим, какие наши технологии нужны людям больше всего.
В наших карточках мы показываем краткую историю опенсорса в Яндексе, а подробнее про наши проекты можно почитать здесь.
Подписывайтесь 👉 @Yandex4Developers
#события_YFD
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤27👍12🔥12👎2