Pull to refresh
2
1
Иван Пискунов @D3One

AppSec 'n' DevSecOps, CyberSec Evangelist

Send message

Linux DFIR: шпаргалка кибердетектива (CentOS/RHEL)

Level of difficultyMedium
Reading time5 min
Views1.3K

Эта шпаргалка — быстрый рабочий инструмент для аналитиков DFIR/Blue Team и администраторов, которым нужно провести первичный live response в Linux: зафиксировать состояние, собрать артефакты, выделить аномалии и подготовить базу для дальнейшей форензики (off‑host анализ образов, таймлайнов и журналов).

Принципы работы аналитика: 

минимизируем изменения на целевой системе;
всё, что собираем, хешируем;
фиксируем контекст (версию ОС, локаль/часовой пояс, сетевое окружение);
по возможности работаем из однопользовательской сессии с ограниченными правами, повышая привилегии только точечно.

Читать далее

Кража учётных данных AWS EC2: как SSRF превращает ваш сервер в пособника злоумышленников

Level of difficultyMedium
Reading time6 min
Views386

Сегодня предлагаю тебе узнать, как одна уязвимость в веб-приложении может открыть злоумышленникам доступ к секретам всего облака. Не слабо, да!? Мы разберем механизм атаки через SSRF на службу метаданных EC2, покажем реальные примеры из практики и дадим конкретные рекомендации по защите, включая переход на IMDSv2 и принцип наименьших привилегий. Ну, что welcome на стенд!

Читать далее

Глоссарий CISO: Необходимый минимум руководителя информационной безопасности

Level of difficultyEasy
Reading time12 min
Views3.9K

Представляемый глоссарий терминов для руководителя информационной безопасности (CISO) создан как рабочий инструмент, обеспечивающий единое понимание ключевых концепций в области управления информационной безопасностью. Унификация терминологии крайне важна для эффективного взаимодействия между техническими специалистами, менеджментом и бизнес-подразделениями, а также для построения прозрачной и соответственной требованиям системы защиты информации.

Для углубленного изучения каждого из терминов и связанных с ними практик рекомендуется обращаться к следующим авторитетным источникам:

Читать далее

Глоссарий BISO (Business Information Security Officer)

Level of difficultyEasy
Reading time4 min
Views375

Для руководителей и специалистов, работающих на стыке кибербезопасности и бизнеса: BISO, CISO, владельцев продуктов, руководителей направлений (BU), финансовых директоров и всех, кто принимает решения о рисках и инвестициях в защиту.

Главная идея роли BISO — переводить безопасность на язык бизнеса и обратно, помогая принимать решения, где контроль ≈ ценность/риск для конкретного бизнес-процесса. Эту идею закрепляют многие отраслевые описания роли BISO как «моста» между ИБ и бизнесом, а не дубля CISO.

Читать далее

Information

Rating
1,543-rd
Location
США
Registered
Activity

Specialization

Security Engineer, AppSec-Engineer
Lead
Kubernetes
Docker
AWS
Google Cloud Platform
SAST / DAST
SSDL
BSIMM
OWASP
Reverse development
Malware Analysis