Pull to refresh
16K+
32
92,7
Rating
164
Subscribers
Send message

Meet the OpenAppSec: open-source WAF на базе машинного обучения

Level of difficultyHard
Reading time10 min
Reach and readers12K

Ох уж этот «ИИ-пентест» (AI Pentest) — за последнее время я очень много о нём наслышан, чуть ли не из каждого утюга (и из моих собственных рекомендаций в том числе). А как же защита? Кто будет защищать сервисы, пока все обсуждают атаку? Сегодня поговорим про open-appsec, поделюсь с вами опытом использования, покажу, как его настроить, а в конце статьи будут полезные «бонусы» и одна небольшая просьба к читателям. Проект подойдёт, если у вас есть homelab или небольшой/средний продакшн и вы хотите закрыть веб-сервисы адекватным WAF без раздутого стека и без обязательной привязки к облаку. Моя личная оценка после нескольких месяцев использования: open-appsec — достаточно «умный» щит для небольшой homelab, с парой шероховатостей, о которых я расскажу отдельно.

Читать

Как выбрать IT-профессию и понять, что учить — метод на примере кибербезопасности

Level of difficultyEasy
Reading time6 min
Reach and readers15K

Пошаговый способ быстро определиться с направлением в IT и узнать, что именно нужно изучать под конкретную роль — разбираем на примере входа в кибербезопасность.

Читать далее

Docker Fundamentals: полный гайд по сетям и драйверам

Level of difficultyMedium
Reading time16 min
Reach and readers16K

Разбираем сетевые драйверы Docker — bridge, host, overlay, macvlan, ipvlan — DNS, порты и плагины: от основ до продвинутых сценариев.

Читать

Мой путь борьбы с псориазом: от гормональных мазей к поиску настоящих триггеров

Level of difficultyEasy
Reading time15 min
Reach and readers18K

В этой статье мы поговорим о псориазе, я поделюсь своей историей и, основываясь на данных научных исследований, расскажу, как с ним живут. Статья может быть полезна тем, кто им болеет, или их близким.

Важно: эта статья — рассказ автора о собственном опыте борьбы с псориазом, а не инструкция по лечению. То, что помогло или не помогло автору, не обязательно подойдёт вам. Не меняйте назначенное лечение и не отменяйте препараты самостоятельно — любые изменения лучше обсудить с врачом.

Читать далее

Формула «идеального enterprise» для open-source

Level of difficultyMedium
Reading time6 min
Reach and readers16K

Как отделить платные enterprise-функции от open-source кода так, чтобы их нельзя было взломать с помощью ИИ — показываю на примерах Dokploy и Pangolin.

Читать далее

Docker Fundamentals: что внутри compose.yaml и как там всё устроено

Level of difficultyMedium
Reading time31 min
Reach and readers17K

Третья часть серии статей по Docker. Подробный справочник по структуре compose-файла — top-level разделы, services, build, deploy, networks, volumes, configs, secrets, интерполяция переменных, merge-правила и YAML-фрагменты.

Читать далее

Docker Fundamentals: хранение данных в Docker

Level of difficultyEasy
Reading time19 min
Reach and readers18K

Вторая часть серии статей по Docker. Разбираем все способы хранения данных в Docker: тома, bind mount и tmpfs — чем отличаются, как использовать, а также драйверы хранения, бэкап томов и работа с Compose.

Читать далее

Docker Fundamentals: теория и базовая эксплуатация

Level of difficultyMedium
Reading time17 min
Reach and readers19K

Первая часть серии статей по Docker. Базовая теория по Docker для новичков и практиков — контейнеры, образы, Dockerfile, слои, HEALTHCHECK, multi-stage builds и шпаргалка по командам.

Читать

Linux: Процессы

Level of difficultyMedium
Reading time12 min
Reach and readers25K

Четвёртая часть серии о Linux для DevOps и DevSecOps — разбираем процессы глубоко: жизненный цикл, состояния, /proc, сигналы, планировщик, ограничения, отладка и диагностика в production.

Читать

mTLS на практике: от модели угроз до реальных атак на сервер

Level of difficultyHard
Reading time9 min
Reach and readers16K

Это вторая часть цикла про mTLS. В первой разобрали теорию: как работает рукопожатие, от каких атак защищает и где принципиально бессилен. Здесь — практика. Разберём реальный сценарий: homelab на одном сервере с Traefik и Dokploy. Пройдём путь от модели угроз до конкретных попыток атаковать собственный сервер — с командами и объяснениями, что происходит.

Если первую часть не читали — не страшно. Ниже есть краткий раздел с основными понятиями, достаточный, чтобы двигаться дальше.

Читать далее

Linux: Права доступа

Level of difficultyMedium
Reading time13 min
Reach and readers17K

Третья часть серии о Linux для DevOps и DevSecOps – разбираем права доступа, модель UGO, биты rwx, числовое и символьное представление, chmod и chown.

Читать

Вайбкод и безопасность: как не задеплоить уязвимости вместе с фичами

Level of difficultyMedium
Reading time11 min
Reach and readers16K

Вайбкод это круто, пока не открываешь первый отчёт сканера безопасности и не видишь 234 проблемы. В статье разберём, как выстроить пайплайн вокруг LLM-проекта: подключить SAST-инструменты, настроить Quality Gate как блокировщик деплоя и использовать модель для исправлений — не вместо инструментов, а поверх них. Покажу на реальном проекте с реальными цифрами. Будет полезно тем, кто активно использует LLM для написания кода, и специалистам в области appsec/devsecops.

Часть 1 — контекст, данные из отчёта DryRun Security и немного теории про DevSecOps.

Часть 2 — подключаем SonarCloud, настраиваем Quality Gate, интегрируем в CI/CD.

Часть 3 — первый скан реального проекта: 234 проблемы, как их разбирать и исправлять через Claude 4.6.

Часть 4 — добавляем Semgrep, смотрим, где инструменты расходятся и где ломается подход.

Читать далее

mTLS: руководство — от теории к практике с управлением сертификатами и защиты сервисов

Level of difficultyEasy
Reading time11 min
Reach and readers13K

Разбор mTLS — что это, как работает рукопожатие, от каких атак защищает и от каких нет, риски PKI и ошибки реализации. Плюс практика: управление сертификатами через mtls.sh от Opensophy под Traefik.

Читать

Linux: Пользователи и группы

Level of difficultyMedium
Reading time10 min
Reach and readers18K

Вторая часть серии о Linux для DevOps и DevSecOps — разбираем, как устроены пользователи и группы, UID/GID, /etc/passwd и shadow, sudo, безопасность и реальные сценарии администрирования.

Читать далее

Linux: Файлы, навигация и поиск

Level of difficultyEasy
Reading time13 min
Reach and readers54K

Первая часть серии о Linux для DevOps и DevSecOps - разбираем структуру файловой системы, навигацию, работу с файлами, просмотр содержимого и поиск внутри файлов.

Читать

Выбор стека для веб‑сайта: обзор типов рендеринга — SSR, SSG, CSR и другие

Level of difficultyEasy
Reading time17 min
Reach and readers8.9K

Практическое руководство по современным стратегиям рендеринга веб-сайтов — CSR, SSR, SSG, ISR, React Server Components — их влиянию на SEO, производительность и выбору оптимального стека.

Читать далее

Вайбкодерам и Веб-разработчикам на заметку! Список сайтов с готовыми React UI-Компонентами

Level of difficultyEasy
Reading time6 min
Reach and readers15K

Во многих случаях при разработке веб-сервисов и сайтов возникает необходимость в поиске готовых UI-компонентов — как для вдохновения, так и для ускорения работы над интерфейсом. Подобные решения будут полезны всем, кто занимается веб-дизайном и веб-разработкой.

В статье представлена подборка ресурсов с качественными и интересными UI-компонентами. Список будет дополняться по мере появления действительно достойных сайтов и сервисов.

❕ - пометка нового контента в статье.
[Статья обновлена 7 марта 2026 года]

Читать далее

Information

Rating
71-st
Registered
Activity