Перейти к содержимому

Рубрика: Информационная безопасность

Чем отличается угроза от риска и уязвимости — разбор на реальном тикете из SOC

Разбор на реальном тикете SOC: уязвимость, угроза, риск — три понятия с разным смыслом. 5 шагов анализа инцидента с матрицей оценки и MITRE ATT&CK.

CVE-2026-32020 и обход авторизации Spring Security: разбираем реальные уязвимости @PreAuthorize и что проверять в код-ревью

CVE-2026-32020 — не Spring Security. Разбираем реальные CVE-2025-41248/41249: как generic-интерфейс ломает @PreAuthorize, уязвимый код и чек-лист код-ревью.

Атаки на Active Directory: как перестать зубрить PowerView и начать понимать граф доверия

Строим граф доверия AD вручную через PowerView: пошаговая методика понимания эскалации привилегий и латерального движения вместо зубрёжки команд

Что такое OSINT: определение, методы и OSINT Framework простыми словами

OSINT (осинт) — разведка по открытым источникам: что это такое, где применяется, из каких этапов состоит и как пользоваться OSINT Framework. Законные границы и с чего начать учиться.

Небезопасная десериализация Java: как найти уязвимость через статический анализ и дифф байткода

Как найти ObjectInputStream.readObject() через Semgrep, подтвердить дифф javap и доказать RCE через gadget chain. Кейс с банковским бэкендом и команды.