🤒 Linux | Права доступа
Права доступа – механизм изоляции. Каждый файловый объект несёт метаданные: кто владелец, какая группа, кто что может делать
Метаданные хранятся в inode –…
Читать далее →
⚔️ Инъекция промптов в GitHub Actions | Aнатомия Agentic Workflow Injection
— В данной статье мы рассмотрим новый класс уязвимостей для CI/CD-пайплайнов: Agentic Workflow Injectio…
Читать далее →
🤒 Книга «Этичный хакинг.
🤒 Книга «Этичный хакинг. Практическое руководство по взлому»
— В данной книге подробно разбирается полный цикл тестирования на проникновение, начиная с правовых и организационных основ этичного взлома и заканчивая составлением отчётов
Автор последовательно раскрывает методы разведки и сбора информации, сканирования сетей с помощью Nmap, анализа и эксплуатации уязвимостей
А также действия после получения доступа: повышение привилегий, закрепление в системе и дамп паролей
📂 ИБ Книга // max.ru/itbook_library
С 1 марта 2026 Приказ ФСТЭК РФ №117 обязателен для ГИС и КИИ. Вместе с ФЗ №325 он меняет подход: безопасность — это не разовая аттестация, а непрерывный процесс.
Что дальше:
С 1 се…
Читать далее →
🤒 Провайдер видит каждый сайт, который вы открываете | Как включить зашифрованный DNS за две минуты
— В данной статье подробно разбирается полный цикл цифровой криминалистики и ре…
Читать далее →