😵💫 Книга «Writing Secure Code»
— В книге Майкла Ховарда и Дэвида Лебланка мы рассмотрим основные классы уязвимостей — переполнение буфера, SQL-инъекции, XSS, форматные строки и г…
Читать далее →
erid: 2W5zFGpxe4y
Подрядчик подключился к вашей системе. Работу сделал. Доступ остался.
Знакомая ситуация?
В какой-то момент становится сложно ответить на простой вопрос, кто се…
Читать далее →
🤒 Cloud Pentesting | Mетодология тестирования облачной инфраструктуры
В облачном пентесте первый скан часто даёт странн
🤒 Cloud Pentesting | Mетодология тестирования облачной инфраструктуры
В облачном пентесте первый скан часто даёт странную картину: наружу торчит мало, веб закрыт CDN и WAF, SSH нет, привычная карта сети почти пустая.
При этом внутри аккаунта может лежать куда более опасная цепочка: роль приложения читает секреты production, CI/CD-пайплайн умеет передавать привилегированную роль, trust policy пускает внешний аккаунт, а старая EC2-инстанс всё ещё принимает IMDSv1.
— В данной статье мы рассмотрим особенности облачного пентеста, когда классическая on-premise логика перестаёт работать.
ℹ️ Дополнительный материал:
1. Статья на Codeby
📂 ИБ Книга // max.ru/itbook_library
🤒 Ваш Android может выдать все данные при изъятии | Как GrapheneOS защищает смартфон на границе
GrapheneOS – часто подают как систему для людей, которые боятся собственной тени
—…
Читать далее →
🤒 Книга «Защита личной информации в интернете: смартфон и компьютер»
— Книга В. А. Камского предназначена для обычных пользователей, которые хотят научиться защищать свои данные в…
Читать далее →