Перейти к содержимому

Рубрика: Информационная безопасность

Собеседование DevSecOps: что спрашивают и почему ответ про сканер без контекста пайплайна проваливает интервью

Разбор реальных вопросов на собеседовании DevSecOps-инженера: pipeline security, SAST/DAST, supply chain. Слабые и сильные ответы, подготовка за 3 шага.

Как я написал на Python парсер логов аутентификации, чтобы найти brute-force раньше SIEM

Пишем Python-скрипт для анализа auth.log: regex, подсчёт попыток, обнаружение brute-force за секунды. Готовый код + edge cases, которые ломают первый парсер.

Как я поднял таймлайн компрометации на образе диска с CTF-задания DFIR и где ошибся с порядком артефактов

Пошаговый разбор CTF по форензике: как собрать таймлайн атаки на Linux-образе через Plaso и mactime и три ошибки, которые ломают хронологию артефактов

Собеседование на пентестера веб-приложений: почему бизнес-логика важнее XSS

Провалил собеседование на junior пентестера из-за вопроса про бизнес-логику. Разбираю типичные вопросы, ошибки кандидатов и методику подготовки за неделю.

Уязвимости CI/CD раннера: воспроизводим отравление артефакта и ловим атаку до релиза

5718 коммитов за 6 часов: разбираем атаку Megalodon, три типа PPE, пошаговое воспроизведение и чеклист защиты CI/CD раннера от supply chain атак.

Собеседование антифрод-аналитика: разбираю реальный кейс скоринга мошеннической транзакции

Разбор реального кейса скоринга мошеннической транзакции: от алерта до блокировки. SQL-запросы, метрики precision/recall и ошибки кандидатов на интервью.

Незащищённый Docker Registry: уязвимость CI/CD, через которую утекают секреты за 10 минут

197 открытых реестров, 20 503 образа, 9.31 ТБ — за одно сканирование. Как найти незащищённый Docker Registry, извлечь секреты и защитить CI/CD-пайплайн.