Рубрика: Информационная безопасность
Attack-Defense CTF: чем формат отличается от Jeopardy, как устроены сервисы и флаги и с чего начать новичку в соревновательном хакинге.
Охота на баги. Список площадок для Bug Bounty
Список площадок для Bug Bounty и как устроен заработок на поиске уязвимостей: от выбора программы до размера вознаграждения.
Безопасность Node JS
Безопасность приложений на Node.js: типовые и неочевидные уязвимости серверного JavaScript, о которых стоит знать начинающему разработчику.
Флаги и таски. Введение в CTF для самых маленьких
Что такое CTF, зачем нужны флаги и таски и как начать участвовать в соревнованиях. Введение для тех, кто входит в практическую безопасность.
Пентест с нуля. Рекомендации на основе личного опыта
Имитация реальной атаки, как комплекс мер на анализ возможности взлома приложения либо сайта
Как злоумышленники компрометируют внутреннюю инфраструктуру
Способы, которыми атакующие проникают во внутреннюю инфраструктуру компании, и распространённые угрозы ИБ. Для системных администраторов и SOC.
Реально ли пройти WAPT школьнику?
Узнайте, может ли школьник освоить курс WAPT по веб-пентесту. Реальный опыт, советы по подготовке и прохождению обучения.
Ни OWASP’ом единым. Пять веб-уязвимостей, про которые все забывают
Пять веб-уязвимостей за пределами привычного списка OWASP: что упускают из вида разработчики и чем это грозит приложению.
Уязвимости умных домов
Узнайте о рисках взлома умных домов и способах защиты: от уязвимостей в Wi-Fi и Bluetooth до безопасной настройки устройств.
Уязвимости автомобилей
Современный автомобиль — компьютер на колёсах. Разбираем, какие уязвимости несут мультимедиа, электронные блоки управления и подключённые сервисы.









