Последние публикации

OSINT в пентесте сайтов: как собрать максимум данных из открытых источников

Модули

OSINT в пентесте сайтов: как собрать максимум данных из открытых источников

Хороший пентест начинается задолго до первой атаки Когда говорят о тестировании безопасности, обычно представляют сканеры, перехваченные запросы и попытки эксплуатации уязвимостей. Кажется, что пентестер сразу открывает Burp Suite, запускает несколько инструментов и начинает проверять сайт на прочность. На практике профессиональная работа часто начинается значительно спокойнее. Специалист изучает домен, историю проекта,

Burp Suite и OWASP ZAP: как пентестеры видят веб-приложения изнутри

Модули

Burp Suite и OWASP ZAP: как пентестеры видят веб-приложения изнутри

Между браузером и сервером происходит гораздо больше, чем видно на экране Обычный пользователь смотрит на веб-приложение через интерфейс. Он видит форму входа, каталог товаров, настройки профиля и кнопку отправки сообщения. Для специалиста по безопасности всё это является только внешней оболочкой. Настоящая работа приложения происходит немного глубже - в потоке HTTP-

Веб-приложения: с чего всё начинается и где искать уязвимости

Модули

Веб-приложения: с чего всё начинается и где искать уязвимости

За обычной страницей скрывается целая инфраструктура Когда пользователь открывает сайт, он видит привычный интерфейс: меню, кнопки, формы, изображения и личный кабинет. Всё выглядит как единое приложение, хотя на самом деле перед ним находится только внешняя часть гораздо более сложной системы. За формой авторизации может стоять серверное приложение, база данных, несколько

Веб-запросы: почему именно с них начинается безопасность любого сайта

Модули

Веб-запросы: почему именно с них начинается безопасность любого сайта

Каждый сайт, который вы открываете, постоянно с вами разговаривает Когда вы вводите адрес сайта в браузере, нажимаете кнопку «Войти», публикуете комментарий или добавляете товар в корзину, происходит одно и то же действие. Ваш браузер отправляет серверу запрос, сервер его обрабатывает и возвращает ответ. Всё это занимает доли секунды, поэтому обычно

Цифровое наследство: что произойдёт с данными после смерти пользователя

Статьи

Цифровое наследство: что произойдёт с данными после смерти пользователя

Мы привыкли думать о наследстве как о квартире, счёте в банке или других материальных ценностях.  Но в 21 веке у каждого из нас есть невидимый актив - цифровое наследство. Фотографии в облаке, аккаунты в соц. сетях, переписки, электронная почта, доменные имена, криптокошельки, подписки на сервисы и даже игровые персонажи - всё это

Как распознать плохие курсы по кибербезопасности и не потратить деньги впустую

Статьи

Как распознать плохие курсы по кибербезопасности и не потратить деньги впустую

Когда профессию продают как билет в новую жизнь Стоит несколько раз поискать в интернете курсы по кибербезопасности, как реклама начинает обещать удивительные вещи. Через месяц вы якобы научитесь взламывать защищённые системы, через два получите международный сертификат, а ещё через три будете выбирать между предложениями от крупнейших технологических компаний. На посадочных

Zero-day уязвимости: что это такое и почему от них так сложно защититься

Статьи

Zero-day уязвимости: что это такое и почему от них так сложно защититься

Когда атакующий узнаёт об ошибке первым Обычно обнаружение уязвимости запускает вполне понятный процесс. Исследователь сообщает разработчику о проблеме, команда готовит исправление, пользователи устанавливают обновление, и опасная ошибка постепенно исчезает из систем. В идеальном мире всё должно происходить именно так. С zero-day ситуация развивается по другому сценарию. Уязвимость уже существует,

Хакеры в играх и в реальности: чему Watch Dogs и Cyberpunk могут научить о кибербезопасности

Статьи

Хакеры в играх и в реальности: чему Watch Dogs и Cyberpunk могут научить о кибербезопасности

Игры сделали хакера героем нашего времени В Watch Dogs достаточно достать смартфон, чтобы перехватить управление камерой, открыть защищённую дверь или устроить транспортный хаос на перекрёстке. В Cyberpunk 2077 можно проникнуть в локальную сеть, вывести противника из строя и получить доступ к устройствам вокруг него. В Deus Ex технологии позволяют взламывать

Сколько стоит обучение на специалиста по кибербезопасности и за что вы действительно платите

Обучение

Сколько стоит обучение на специалиста по кибербезопасности и за что вы действительно платите

Цена курса - далеко не самый важный показатель Один из первых вопросов, который возникает у будущих специалистов по информационной безопасности, звучит вполне логично: сколько вообще стоит обучение? Стоит открыть поисковик, и можно увидеть совершенно разные предложения. Одни платформы обещают научить профессии бесплатно, другие продают программы за несколько тысяч рублей, а стоимость

Обучение кибербезопасности онлайн или офлайн: какой формат выбрать

Обучение

Обучение кибербезопасности онлайн или офлайн: какой формат выбрать

Формат обучения влияет не меньше, чем сама программа Решение изучать кибербезопасность почти всегда приводит к следующему вопросу: выбрать онлайн-курс или искать очное обучение. На первый взгляд разница кажется очевидной. В одном случае занятия проходят дома за компьютером, в другом нужно приходить в аудиторию и работать вместе с преподавателем и

Как стать специалистом по кибербезопасности: путь от первых знаний до работы

Обучение

Как стать специалистом по кибербезопасности: путь от первых знаний до работы

Сначала стоит понять, чем занимается специалист по кибербезопасности Кибербезопасность часто представляют слишком узко. Со стороны кажется, что специалист целыми днями ищет уязвимости, запускает сканеры и пытается взломать защищённые системы. В действительности профессия намного шире. Одни специалисты защищают корпоративные сети, другие анализируют подозрительную активность, расследуют инциденты, проверяют безопасность приложений, исследуют вредоносные

Обучение кибербезопасности с нуля: с чего начать новичку

Обучение

Обучение кибербезопасности с нуля: с чего начать новичку

Войти в кибербезопасность проще, чем кажется Многие интересуются информационной безопасностью, но откладывают обучение из-за ощущения, что сначала нужно научиться программировать, освоить Linux, разобраться в сетях и выучить десятки сложных терминов. Кажется, будто кибербезопасность существует только для опытных системных администраторов и разработчиков, которые с детства проводят время в терминале. На