🎮 Книга «Инструментарий хакера»
— В книге С. А. Бабина рассматриваются основные программные и аппаратные средства, используемые при проведении тестирования на проникновение и этич…
Читать далее →
🔠 VPC Security | Сегментация сетей в облаке правильно
Временные сервисы и забытые правила доступа превращают одно изменение в новую точку входа в сеть, где рядом находятся базы и …
Читать далее →
🔠 VPC Security | Сегментация сетей в облаке правильно
Временные сервисы и забытые правила доступа превращают одно измен
🔠 VPC Security | Сегментация сетей в облаке правильно
Временные сервисы и забытые правила доступа превращают одно изменение в новую точку входа в сеть, где рядом находятся базы и внутренние API.
Сегментация в облаке нужна не для красивой схемы, а чтобы при компрометации одной рабочей нагрузки атакующий не получил удобных маршрутов ко всему остальному.
— В данной статье мы рассмотрим практическую архитектуру облачных сетей: от компонентов и паттернов сегментации до критических аспектов безопасности
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library
🤒 Шпаргалка по API
API Quick Reference – это сжатый документ, который содержит самое важное о работе с конкретным API:
Основные HTTP-методы, коды ответов, заголовки, архитектур…
Читать далее →
🔎 Фреймворк для фишинга с маскировкой и туннелями
Zphisher – это популярный фреймворк для фишинговых атак с открытым исходным кодом
— Он автоматически развёртывает поддельные стр…
Читать далее →