Последние публикации

HELLO WORLD

Статьи сообщества

HELLO WORLD

❗Важно: Функционал описанный в данной статье - устарел. Всем привет! Наконец-то у нас появился новый функционал — теперь каждый может писать статьи прямо здесь, на платформе Kraken Academy. Это не просто «новости» — это место, где у каждого есть свое право голоса. Не нужно никаких приглашений, как на Хабре. Просто заходите, создавайте

Инфостилеры: как крадут ваши пароли и что действительно помогает защититься

Статьи

Инфостилеры: как крадут ваши пароли и что действительно помогает защититься

Большинство людей представляют хакеров как тех, кто пытается взломать сайт, подобрать пароль или заразить компьютер вирусом-шифровальщиком. На практике одна из самых массовых угроз выглядит гораздо тише. Инфостилеры редко привлекают внимание пользователя, не блокируют систему и не требуют выкуп. Их задача намного проще - незаметно собрать максимум ценной информации и отправить

Взлом ИИ: почему модели ошибаются и как ими пытаются манипулировать

Статьи

Взлом ИИ: почему модели ошибаются и как ими пытаются манипулировать

Искусственный интеллект стремительно перестаёт быть экспериментальной технологией и становится частью повседневной жизни. Нейросети помогают врачам анализировать снимки, обнаруживают мошеннические операции, фильтруют спам, распознают лица, модерируют контент в социальных сетях и отвечают на вопросы пользователей. Большие языковые модели всё чаще становятся полноценными помощниками, способными искать информацию, работать с документами, писать программный

История Романа Звездопадова - студента Kraken Academy

Истории студентов

История Романа Звездопадова - студента Kraken Academy

Иногда путь в кибербезопасность начинается не с желания сменить профессию, а с конкретной рабочей задачи. Нужно лучше понимать риски, пересмотреть подход к разработке, усилить защиту продукта или разобраться, как именно атакующий будет искать слабое место в системе. Именно так к обучению в Kraken Academy пришёл Роман Звездопадов, известный в Академии

Пароли уходят в прошлое: что такое Passkeys и как они работают

Статьи

Пароли уходят в прошлое: что такое Passkeys и как они работают

Пароли сопровождают интернет практически с самого его появления. Мы придумываем их для почты, социальных сетей, магазинов, банковских приложений и рабочих сервисов, а затем забываем, повторно используем или сохраняем в небезопасных местах. Даже сложный пароль не решает проблему полностью. Его можно выманить через фишинговую страницу, перехватить вредоносной программой или подобрать после

Кибербуллинг: что это такое, как распознать онлайн-травлю и защитить себя

Статьи

Кибербуллинг: что это такое, как распознать онлайн-травлю и защитить себя

Интернет позволяет общаться, учиться, работать и находить людей с похожими интересами. Но вместе с привычным общением в сеть переместились конфликты, давление и травля. Оскорбительный комментарий можно удалить, однако систематическое преследование редко заканчивается одним сообщением. Оно продолжается в чатах, социальных сетях, онлайн-играх и сообществах, постепенно захватывая всё цифровое пространство человека.

Web Pentest Specialist - путь в мир веб-пентеста

Обучение

Web Pentest Specialist - путь в мир веб-пентеста

Веб-пентест редко начинается с красивого отчёта и найденной критической уязвимости. Обычно всё выглядит гораздо прозаичнее: десятки HTTP-запросов, странные ответы сервера, параметры, которые приходится проверять вручную, и гипотезы, большинство из которых не срабатывает. Именно в этом и заключается настоящая работа специалиста - не просто знать названия уязвимостей, а уметь последовательно

Осторожно, перегрев! Выгорание специалистов в ИБ

Статьи

Осторожно, перегрев! Выгорание специалистов в ИБ

Это статья будет полезна как тем, кто только заходит в ИБ и тем, кто уже давно работает. В кибербезе любят говорить про Mean Time to Detect (MTTD) — среднее время обнаружения угрозы. Но есть метрика, о которой не пишут в красивых и ярких отчетах для совета директоров: Mean Time to Burnout

Cybersecurity Starter - первый шаг в кибербезопасность

Обучение

Cybersecurity Starter - первый шаг в кибербезопасность

Кибербезопасность часто выглядит как огромная и запутанная область, в которой невозможно понять, с чего начинать. В одном месте советуют сразу учить Linux, в другом - разбираться с сетями, а где-то новичку уже на первом занятии показывают SQL-инъекции, Burp Suite и анализ вредоносного кода. В результате человек перескакивает между темами,

CCSS - Certified Cyber Security Starter: теоретический фундамент для старта в кибербезопасности

Обучение

CCSS - Certified Cyber Security Starter: теоретический фундамент для старта в кибербезопасности

Начало пути в кибербезопасности редко бывает простым. Новичок сталкивается с десятками направлений, сотнями терминов и огромным количеством разрозненных материалов. Где-то советуют сразу изучать Linux, где-то предлагают начать с сетей, а кто-то уже на первом уроке открывает Burp Suite и показывает поиск веб-уязвимостей. В результате человек знает

CWPS - Certified Web Pentest Specialist: путь от новичка до специалиста по веб-пентесту

Обучение

CWPS - Certified Web Pentest Specialist: путь от новичка до специалиста по веб-пентесту

Веб-пентест часто выглядит проще, чем является на самом деле. Новичок открывает Burp Suite, запускает сканирование, читает несколько материалов про XSS и SQL-инъекции и быстро сталкивается с проблемой: отдельные знания есть, но собрать их в полноценную методику тестирования не получается. Непонятно, с чего начинать анализ приложения, как выстраивать разведку,

John the Ripper: инструмент, который остаётся актуальным спустя десятилетия

Инструменты

John the Ripper: инструмент, который остаётся актуальным спустя десятилетия

❗Важно: Материал опубликован исключительно в образовательных целях и предназначен для изучения принципов работы технологий, методов защиты и проведения легального тестирования безопасности. Любые проверки, сканирование, эксплуатация уязвимостей или иные действия в отношении информационных систем допускаются только при наличии явного разрешения их владельца или в специально созданной лабораторной среде. Автор и администрация