Антибот без боли: защита от автоматизации без вреда для пользователей

Безопасность высоконагруженных систем

DDoS
Атаки
Безопасность
Безопасность инфраструктуры

Доклад принят в программу конференции

Мнение Программного комитета о докладе

Реальный опыт по борьбе с ботами от человека, который побывал на обоих сторонах :)

Целевая аудитория

Доклад может быть интересен как тем кто испытывает трудности от действий ботов так и остальным разработчикам веб систем, сотрудникам ИБ и антифрода

Тезисы

Боты составляют около 30% трафика и несут значительные риски — от финансовых потерь до деградации сервисов. В докладе я расскажу, как устроен современный антибот в Wildberries & Russ и как защищать ресурсы, не мешая реальным пользователям. Мы рассмотрим разные подходы к детектированию ботов: от скоринга на этапе прохождения капчи до анализа пользовательских сессий.

10+ лет в IT. Я прошел путь от разработчика до техлида продукта, работая в Wildberries & Russ, СберМаркете и Мамбе. Несколько раз менял предметную область, двигаясь от сугубо бизнесовых направлений к техническим и инфраструктурным сферам, последние 2 года работаю над построением защиты в департаменте защиты от DDoS атак Wildberries & Russ.

Видео

Другие доклады секции

Безопасность высоконагруженных систем