Обновить
5
0
Николай Лапин@onvamneciso

Information security enthusiast

Отправить сообщение

Один GET и облака нет: роняем прод в надёжном облаке быстро и качественно

Уровень сложностиСредний
Время на прочтение14 мин
Охват и читатели13K

Сегодня мы уроним прод в Яндекс Облаке, действуя из тестовой среды. В процессе разберемся: что такое сервис метаданных, IAM токен, сервисный аккаунт, зачем сервисные аккаунты привязывают к облачным ресурсам.

А дочитавшие до конца узнают, как понять и предотвратить атаки на облачную инфраструктуру.

Положить прод

Пентест для самых маленьких на примере WinRAR

Уровень сложностиПростой
Время на прочтение11 мин
Охват и читатели6.5K

Атаки с использованием уже давно пропатченной уязвимости WinRAR остаются актуальными для многих компаний. Разберемся как устроена типовая атака, как злоумышленники обходят антивирусы, что делать для защиты. И, конечно, попробуем самостоятельно провести типовую атаку.

Читать далее

Информация

В рейтинге
6 578-й
Зарегистрирован
Активность

Специализация

AppSec-инженер, Специалист по информационной безопасности