f1ndmyn4m3

f1ndmyn4m3
Как защитить себя от OAuth-фишинга

Статьи

Как защитить себя от OAuth-фишинга

Классический фишинг обычно пытается украсть пароль. Пользователю присылают ссылку на поддельную страницу входа, он вводит данные, после чего они оказываются у злоумышленника. OAuth-фишинг работает тоньше: пароль может вообще не понадобиться, потому что жертва сама предоставляет вредоносному приложению доступ к своему аккаунту через легальный механизм авторизации. На экране при этом

Синтетические атаки в кибербезопасности: почему доверять становится всё сложнее

Статьи

Синтетические атаки в кибербезопасности: почему доверять становится всё сложнее

Когда говорят о кибератаках, большинство людей представляют вирусы, подбор паролей, фишинговые письма или попытки взломать сервер. На протяжении многих лет именно такие угрозы оставались основным инструментом злоумышленников. Однако в последние годы ситуация начала меняться. Всё чаще целью становится не компьютер и даже не программное обеспечение, а человеческое доверие. Появление генеративного

История студента Kraken Academy: путь Ростислава D1ng0

Истории студентов

История студента Kraken Academy: путь Ростислава D1ng0

Ростислав, известный в комьюнити под ником D1ng0, живёт в режиме постоянного развития. Он учится в университете, работает радиоведущим и параллельно преподаёт IT-дисциплины. Со стороны может показаться, что при таком опыте вопрос с обучением уже закрыт, но именно здесь и возникло главное внутреннее противоречие: знания были, а уверенности в том,

Научный метод выращивания специалиста из новичка

Статьи сообщества

Научный метод выращивания специалиста из новичка

Авторская статья Материал подготовлен студентом Kraken Academy timeattackgame. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Важное примечание (Disclaimer) Настоящая статья является аналитическим обзором, интегрирующим адаптированные концепции из смежных областей знаний: 1. Модели адаптации: Кривая изменений (Change Curve) представлена в интерпретации, фокусирующейся на управлении

Эмоциональный интеллект - ваш главный инструмент в управлении киберрисками

Статьи сообщества

Эмоциональный интеллект - ваш главный инструмент в управлении киберрисками

Авторская статья Материал подготовлен студентом Kraken Academy timeattackgame. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль 📌 Дисклеймер: Эта статья — не технический мануал, а стратегическая рамка для мышления. Мы соединяем две вселенные: психологию управления и операционную реальность CISO/CIO. Что вы получите: ✅ Новую оптику для

Термины ИБ - от первого дня до первого инцидента

Статьи сообщества

Термины ИБ - от первого дня до первого инцидента

Авторская статья Материал подготовлен студентом Kraken Academy CyberWatchDog. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Первый день: без этого не выживете VPN (Virtual Private Network) Вы в кафе, подключились к открытому WiFi и решили проверить рабочую почту. Поздравляю, вы только что отправили свой

Что будет если применять свои знания не там где нужно

Статьи сообщества

Что будет если применять свои знания не там где нужно

Авторская статья Материал подготовлен студентом Kraken Academy D1ng0. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Привет!  Сегодня хочу поговорить о теме, которая рано или поздно всплывает у каждого, кто начинает копать в сторону информационной безопасности. Представь ситуацию: ты сидишь ночью, пишешь очередной скрипт

Как распознать фейковую активацию Windows и не заразить компьютер

Как распознать фейковую активацию Windows и не заразить компьютер

Для многих пользователей активация Windows кажется исключительно вопросом лицензии. Система работает, появляется надпись с просьбой активировать её, часть настроек персонализации недоступна - значит, нужно найти ключ или программу, которая уберёт ограничения. На практике именно на этом желании сэкономить строится целая индустрия распространения вредоносного программного обеспечения. На домашнем компьютере сегодня хранятся не

О нашей философии обучения и о том, почему Kraken Academy устроена именно так

Статьи

О нашей философии обучения и о том, почему Kraken Academy устроена именно так

Когда я говорю, что у Kraken Academy есть своя философия обучения, это не красивая формулировка для страницы «О проекте». За ней стоит набор вполне осознанных решений, каждое из которых мы принимали с пониманием того, что кому-то такой подход может показаться непривычным, слишком требовательным или даже неудобным. Мы не пытаемся

«Слишком дёшево - значит, что-то не так»: почему обучение в Kraken Academy стоит меньше рынка

Статьи

«Слишком дёшево - значит, что-то не так»: почему обучение в Kraken Academy стоит меньше рынка

Есть реакция, которую я хорошо понимаю. Человек заходит на сайт Kraken Academy, изучает программу, смотрит на количество тем, практические задания и устройство модулей. Всё выглядит серьёзно и последовательно. Затем он доходит до цены и на несколько секунд останавливается: слишком дёшево. Значит, где-то должен быть подвох. Возможно, программа поверхностная, практика

Статьи сообщества

longreed про ISO

Авторская статья Материал подготовлен студентом Kraken Academy D1ng0. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль Введение Международные стандарты серии ISO/IEC 27000 представляют собой глобальную систему управления информационной безопасностью, разработанную для организаций всех размеров и отраслей. Основу этой системы составляют три ключевых стандарта:

Анонимность в интернете

Статьи сообщества

Анонимность в интернете

Авторская статья Материал подготовлен студентом Kraken Academy CyberWatchDog. Статья публикуется в авторской редакции и отражает личный опыт и мнение автора. Посмотреть профиль ❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные