Раздел форума обновлён

Облачная безопасность и DevSecOps

AWS/Azure/GCP, Kubernetes, CI/CD, IaC, supply chain
133тем 335сообщений 110без ответа —медиана ответа
133 тем · страница 3 из 7
0 Ответы 840 Без ответа Статья начата CI/CD для начинающих: Docker, GitLab CI и первый безопасный пайплайн Сергей Попов ci/cd для начинающих devops безопасность нет ответов 0 Ответы 855 Без ответа Статья начата Детектирование бокового перемещения Windows: правила корреляции для SOC-аналитика Сергей Попов lateral movement detection mitre att&ck lateral movement нет ответов 0 Ответы 700 Без ответа Статья начата Мониторинг безопасности OT-сетей: Nozomi, Claroty, Dragos — что выбрать и как интегрировать в SOC Сергей Попов ics security платформы сравнение nozomi networks vs claroty vs dragos нет ответов 0 Ответы 801 Без ответа Статья начата Detection Engineering: Sigma и YARA правила для детекции стеганографии и облачного C2 APT28 Сергей Попов apt28 blue team soc нет ответов 0 Ответы 855 Без ответа Статья начата Микросегментация сети Zero Trust: практическое руководство по внедрению Сергей Попов east-west трафик контроль lateral movement защита нет ответов 0 Ответы 851 Без ответа Статья начата Мисконфигурация облака как вектор атаки: полная карта угроз и защиты AWS, Azure и GCP Сергей Попов azure blob storage открытый доступ cloud storage misconfiguration нет ответов 0 Ответы 978 Без ответа Статья начата Оценка зрелости Zero Trust: как сравнить CISA ZTMM, NIST SP 800-207 и Microsoft ZT Model — и обосновать бюджет Сергей Попов microsoft zero trust model nist sp 800-207 zero trust нет ответов 0 Ответы 855 Без ответа Статья начата Управление секретами DevSecOps: архитектура, ротация и детект утечек в Vault, AWS Secrets Manager и Azure Key Vault Сергей Попов aws secrets manager ротация секретов azure key vault интеграция нет ответов 0 Ответы 849 Без ответа Статья начата Снижение false positives в SOC: ML-детекторы и автоматизация триажа от алерта до тикета Сергей Попов anomaly detection siem ml-детекторы кибербезопасность нет ответов 0 Ответы 884 Без ответа Статья начата Workload Identity в Kubernetes: SPIFFE/SPIRE, pod identity и отказ от long-lived credentials Сергей Попов irsa aws eks mtls микросервисы нет ответов 0 Ответы 982 Без ответа Статья начата Passkeys и корпоративная безопасность: attack surface FIDO2 глазами пентестера Сергей Попов aitm session hijacking fido2 аутентификация без пароля нет ответов 0 Ответы 1,0k Без ответа Статья начата Identity-based атаки APT 2026: как группировки уходят от эндпоинтов в облако и почту — Red Team и Detection гайд Сергей Попов cloud account compromise apt detection engineering 2026 нет ответов 0 Ответы 994 Без ответа Статья начата Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365 Сергей Попов consent phishing azure ad consent phishing oauth атаки нет ответов 0 Ответы 1,2k Без ответа Статья начата OAuth Device Code Flow атака: от фишинга до persistent-доступа в Azure AD Сергей Попов azure ad пентест device authorization grant нет ответов 1 Ответы 1,3k Статья начата Secrets scanning утечка токенов и API-ключей: находим утёкшие credentials в GitHub, GitLab, Bitbucket и Jira Сергей Попов cloud secrets pentest hardcoded secrets обнаружение Последний ответ GiA 0 Ответы 1,2k Без ответа Статья начата OAuth Abuse в Azure AD: анатомия ConsentFix-атак и обнаружение в SIEM Сергей Попов consent phishing microsoft consentfix атака нет ответов 0 Ответы 1,4k Без ответа Статья начата Уязвимости MCP-серверов: RCE, SSRF и инъекции через один POST-запрос Сергей Попов llm tool poisoning prompt injection mcp нет ответов 0 Ответы 1,3k Без ответа Статья начата Атаки на SCADA системы: разбор взломов водоочистных станций и detection-playbook для OT-сети Сергей Попов ics security промышленные системы ot security угрозы нет ответов 0 Ответы 1,3k Без ответа Статья начата Атаки на serverless функции: injection, event poisoning и privilege escalation Сергей Попов event poisoning serverless mitre att&ck t1648 нет ответов 0 Ответы 1,6k Без ответа Статья начата Инъекция промптов в GitHub Actions: анатомия Agentic Workflow Injection Сергей Попов agentic workflow injection github actions безопасность нет ответов