f1ndmyn4m3

f1ndmyn4m3
Когда котику делать нечего он поднимает свою лабораторию

Статьи сообщества

Когда котику делать нечего он поднимает свою лабораторию

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

Статьи

Иллюзия безопасности: 5 мифов о кибербезопасности, в которые до сих пор верит топ-менеджмент

В корпоративном управлении существует странный парадокс. Руководители тщательно считают финансовые риски, проверяют контрагентов, страхуют имущество, создают резервы и заранее обсуждают, что произойдёт при падении продаж или потере крупного клиента. Но как только разговор переходит к кибербезопасности, та же логика часто исчезает. Вместо оценки вероятности, ущерба и готовности к восстановлению появляются

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

Статьи

Шпионаж из розетки: как данные могут покинуть компьютер через кабель питания

В кибербезопасности принято защищать очевидные каналы связи. Компании устанавливают межсетевые экраны, шифруют трафик, контролируют USB-устройства, отключают беспроводные интерфейсы и физически изолируют особенно важные системы от интернета. Кажется, что компьютер, не подключённый к локальной сети и внешним сервисам, уже не способен передать данные наружу. Однако у любого работающего устройства остаются

Большое интервью с создателем Kraken Academy Иваном Авраменко

Статьи

Большое интервью с создателем Kraken Academy Иваном Авраменко

Кто сегодня приходит в кибербезопасность, можно ли начать с полного нуля, насколько реально сменить профессию после 30 лет и почему ни один курс не способен превратить новичка в специалиста по нажатию кнопки? Об этом мы поговорили с создателем Kraken Academy Иваном Авраменко. В интервью он рассказал, чем отличаются современные студенты,

Security vs Privacy: где проходит граница между безопасностью и слежкой

Статьи

Security vs Privacy: где проходит граница между безопасностью и слежкой

Современный человек почти никогда не остаётся полностью невидимым. Смартфон знает, где он находится, банковское приложение фиксирует покупки, камера у подъезда записывает вход и выход, браузер запоминает посещённые сайты, а социальные сети анализируют реакции, чтобы показывать подходящий контент. Большая часть этих технологий создавалась не для слежки. Геолокация помогает построить маршрут, история

ИИ- Помощник или Игрушка дьявола

Статьи сообщества

ИИ- Помощник или Игрушка дьявола

Авторская статья Материал подготовлен студентом Kraken Academy AllenHunter. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Приветствую тебя, мой дорогой читатель, сегодня хочу поговорить с тобой об том, что нас окружает и продолжает окружать который год. Да, это ИИ или-же в развёрнутом виде

Как сайты помнят тебя и как я через JWT попал в базу PostgreSQL

Статьи сообщества

Как сайты помнят тебя и как я через JWT попал в базу PostgreSQL

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

«Я просто ввёл код из SMS…» - как люди теряют деньги за 30 секунд и что делать, чтобы вернуть их

Статьи

«Я просто ввёл код из SMS…» - как люди теряют деньги за 30 секунд и что делать, чтобы вернуть их

Сообщение выглядит знакомо: банк предупреждает о подозрительной операции, маркетплейс предлагает подтвердить доставку, оператор связи просит продлить договор, а знакомый внезапно пишет с просьбой срочно перевести деньги. Человек переходит по ссылке, вводит логин, пароль и код из SMS - и через несколько минут обнаруживает списание, кредит или потерю доступа к аккаунту. Со

Разбор уязвимости Looney Tunables CVE 2023 4911

Статьи сообщества

Разбор уязвимости Looney Tunables CVE 2023 4911

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация

История студента Kraken Academy: путь Дани Bugatti

Истории студентов

История студента Kraken Academy: путь Дани Bugatti

Иногда путь в кибербезопасность начинается не с профильного образования, лаборатории или первой найденной уязвимости. Иногда всё начинается с игр, соревновательного характера и случайного видео, после которого привычная жизнь внезапно начинает казаться слишком тесной. Даня, известный в сообществе Kraken Academy под ником Bugatti, сегодня работает системным администратором в городской администрации и

Не надо ныть Part Two

Статьи сообщества

Не надо ныть Part Two

Авторская статья Материал подготовлен студентом Kraken Academy cybersinner. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Ну что, мужики и мужикессы. Судя по реакции, прошлая статья вам зашла — значит, продолжим. Никто меня об этом не просил, но, как говорится, если есть желание немного вылить

Как хакеры атаковали японского IT-гиганта Advantest - и чему это учит российские компании

Статьи

Как хакеры атаковали японского IT-гиганта Advantest - и чему это учит российские компании

Даже крупнейшие технологические корпорации не могут гарантировать, что злоумышленник никогда не проникнет в их инфраструктуру. Можно тратить миллионы на защиту, использовать современные средства мониторинга и содержать собственную команду безопасности, но полностью исключить человеческую ошибку, неизвестную уязвимость или компрометацию подрядчика невозможно. Поэтому зрелость компании определяется не только тем, удалось ли ей