Рубрика: Информационная безопасность
3 критических CVE за квартал — одна причина. Разбираем JWT algorithm confusion от бага в коде до рабочего эксплойта с чек-листом для AppSec код-ревью.
Собеседование DevSecOps: что спрашивают и почему ответ про сканер без контекста пайплайна проваливает интервью
Разбор реальных вопросов на собеседовании DevSecOps-инженера: pipeline security, SAST/DAST, supply chain. Слабые и сильные ответы, подготовка за 3 шага.
Как я написал на Python парсер логов аутентификации, чтобы найти brute-force раньше SIEM
Пишем Python-скрипт для анализа auth.log: regex, подсчёт попыток, обнаружение brute-force за секунды. Готовый код + edge cases, которые ломают первый парсер.
Как я поднял таймлайн компрометации на образе диска с CTF-задания DFIR и где ошибся с порядком артефактов
Пошаговый разбор CTF по форензике: как собрать таймлайн атаки на Linux-образе через Plaso и mactime и три ошибки, которые ломают хронологию артефактов
Собеседование на пентестера веб-приложений: почему бизнес-логика важнее XSS
Провалил собеседование на junior пентестера из-за вопроса про бизнес-логику. Разбираю типичные вопросы, ошибки кандидатов и методику подготовки за неделю.
Уязвимости CI/CD раннера: воспроизводим отравление артефакта и ловим атаку до релиза
5718 коммитов за 6 часов: разбираем атаку Megalodon, три типа PPE, пошаговое воспроизведение и чеклист защиты CI/CD раннера от supply chain атак.
Как я перестал зубрить MITRE ATT&CK и начал разбирать реальные алерты на стенде SOC
Собираем стенд SOC, генерируем атаку через Atomic Red Team, разбираем алерт в SIEM по полям и маппим на MITRE ATT&CK. Пошаговый кейс для начинающих.
Собеседование антифрод-аналитика: разбираю реальный кейс скоринга мошеннической транзакции
Разбор реального кейса скоринга мошеннической транзакции: от алерта до блокировки. SQL-запросы, метрики precision/recall и ошибки кандидатов на интервью.
Незащищённый Docker Registry: уязвимость CI/CD, через которую утекают секреты за 10 минут
197 открытых реестров, 20 503 образа, 9.31 ТБ — за одно сканирование. Как найти незащищённый Docker Registry, извлечь секреты и защитить CI/CD-пайплайн.
HTB Networked прохождение: анализ TTL и маршрутизации вместо угадывания эксплойтов
Пошаговый разбор HTB Networked: анализ TTL для определения ОС, PHP upload bypass через двойное расширение и два privilege escalation до root.









