Облачная безопасность и DevSecOps
AWS/Azure/GCP, Kubernetes, CI/CD, IaC, supply chain
133тем
335сообщений
110без ответа
—медиана ответа
133 тем · страница 3 из 7
0
Ответы
840
Без ответа
Статья
начата
CI/CD для начинающих: Docker, GitLab CI и первый безопасный пайплайн
нет ответов
0
Ответы
855
Без ответа
Статья
начата
Детектирование бокового перемещения Windows: правила корреляции для SOC-аналитика
нет ответов
0
Ответы
700
Без ответа
Статья
начата
Мониторинг безопасности OT-сетей: Nozomi, Claroty, Dragos — что выбрать и как интегрировать в SOC
нет ответов
0
Ответы
801
Без ответа
Статья
начата
Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28
нет ответов
0
Ответы
855
Без ответа
Статья
начата
Микросегментация сети Zero Trust: практическое руководство по внедрению
нет ответов
0
Ответы
851
Без ответа
Статья
начата
Мисконфигурация облака как вектор атаки: полная карта угроз и защиты AWS, Azure и GCP
нет ответов
0
Ответы
978
Без ответа
Статья
начата
Оценка зрелости Zero Trust: как сравнить CISA ZTMM, NIST SP 800-207 и Microsoft ZT Model — и обосновать бюджет
нет ответов
0
Ответы
855
Без ответа
Статья
начата
Управление секретами DevSecOps: архитектура, ротация и детект утечек в Vault, AWS Secrets Manager и Azure Key Vault
нет ответов
0
Ответы
849
Без ответа
Статья
начата
Снижение false positives в SOC: ML-детекторы и автоматизация триажа от алерта до тикета
нет ответов
0
Ответы
884
Без ответа
Статья
начата
Workload Identity в Kubernetes: SPIFFE/SPIRE, pod identity и отказ от long-lived credentials
нет ответов
0
Ответы
982
Без ответа
Статья
начата
Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера
нет ответов
0
Ответы
1,0k
Без ответа
Статья
начата
Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд
нет ответов
0
Ответы
994
Без ответа
Статья
начата
Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365
нет ответов
0
Ответы
1,2k
Без ответа
Статья
начата
OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD
нет ответов
1
Ответы
1,3k
Статья
начата
Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira
Последний ответ
GiA
0
Ответы
1,2k
Без ответа
Статья
начата
OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM
нет ответов
0
Ответы
1,4k
Без ответа
Статья
начата
Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос
нет ответов
0
Ответы
1,3k
Без ответа
Статья
начата
Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети
нет ответов
0
Ответы
1,3k
Без ответа
Статья
начата
Атаки на serverless функции: injection, event poisoning и privilege escalation
нет ответов
0
Ответы
1,6k
Без ответа
Статья
начата
Инъекция промптов в GitHub Actions: анатомия Agentic Workflow Injection
нет ответов