Раздел форума обновлён

Облачная безопасность и DevSecOps

AWS/Azure/GCP, Kubernetes, CI/CD, IaC, supply chain
133тем 335сообщений 110без ответа —медиана ответа
133 тем · страница 4 из 7
0 Ответы 1,3k Без ответа Статья начата Атаки на облачные аккаунты AWS и Azure: техники, detection и реальные кейсы Сергей Попов aws account takeover azure ad атаки нет ответов 0 Ответы 1,2k Без ответа Статья начата Повышение привилегий AWS IAM: техники эскалации через роли, политики и misconfiguration Сергей Попов aws iam misconfiguration aws sts assumerole нет ответов 0 Ответы 1,4k Без ответа Статья начата Machine learning в кибербезопасности: как ML-scoring сократил триаж SOC с тысяч алертов до десятков Сергей Попов ai siem интеграция anomaly detection кибербезопасность нет ответов 0 Ответы 1,4k Без ответа Статья начата SSRF атака на облачные credentials: эксплуатация metadata endpoint от IMDSv1 до постэксплуатации Сергей Попов imdsv1 эксплуатация imdsv2 обход защиты нет ответов 0 Ответы 1,3k Без ответа Статья начата Мисконфигурация облака как вектор атаки: S3-бакеты, снапшоты и storage AWS/Azure/GCP Сергей Попов azure blob storage уязвимости cloud storage misconfiguration нет ответов 0 Ответы 1,3k Без ответа Статья начата Пентест облачной инфраструктуры: методология, инструменты и реальные цепочки атак Сергей Попов iam privilege escalation cloud pacu aws exploitation framework нет ответов 0 Ответы 1,7k Без ответа Статья начата Безопасность Infrastructure as Code: от мисконфигурации в Terraform до detection-правила в SIEM Сергей Попов checkov tfsec trivy iac devsecops infrastructure as code нет ответов 0 Ответы 1,6k Без ответа Статья начата Smoke тестирование и качество обратной связи: от прогона до действия в CI/CD Сергей Попов feedback loop тестирование quality gate нет ответов 0 Ответы 1,8k Без ответа Статья начата DevSecOps внедрение с нуля: как встроить безопасность в CI/CD и не сломать разработку Сергей Попов ci/cd безопасность devsecops внедрение нет ответов 0 Ответы 1,8k Без ответа Статья начата LLM Honeypot: создаём ловушку на базе языковой модели для мониторинга портов Сергей Попов ai honeypot honeypot своими руками нет ответов 0 Ответы 1,9k Без ответа Статья начата Детектирование APT через облачные C2-каналы: Sigma и YARA правила для Google Sheets, OneDrive и Slack Сергей Попов cloud c2 detection google sheets c2 канал нет ответов 1 Ответы 3,3k Статья начата Импортозамещение ИБ решения сравнение: честный обзор российских SIEM, EDR и сканеров глазами пентестера Сергей Попов kuma siem kaspersky maxpatrol siem обзор Последний ответ migu 0 Ответы 2,8k Без ответа Статья начата MaxPatrol SIEM vs KUMA: сравнение архитектуры, правил корреляции и интеграций для SOC-аналитика Сергей Попов kaspersky kuma siem maxpatrol siem vs kuma сравнение нет ответов 0 Ответы 1,7k Без ответа Статья начата Миграция на отечественный SIEM: перенос правил, дашбордов и интеграций с Splunk и QRadar Сергей Попов kuma kaspersky миграция maxpatrol siem миграция нет ответов 0 Ответы 1,6k Без ответа Статья начата Мисконфигурации Salesforce: находим и закрываем до утечки — разбор атак и пошаговый аудит Sergei webware cspm salesforce guest user salesforce уязвимость нет ответов 0 Ответы 2,3k Без ответа Статья начата Kubernetes Privilege Escalation: от скомпрометированного пода до cluster-admin через RBAC Сергей Попов cluster-admin escalation kubectl privilege escalation нет ответов 0 Ответы 2,3k Без ответа Статья начата Пентест Azure AD: разведка, обход Conditional Access и эскалация привилегий в Entra ID Сергей Попов azure ad red team privilege escalation azure ad нет ответов 0 Ответы 3,4k Без ответа Статья начата Lateral Movement в Windows: техники и detection Luxkerr dcom abuse lateral movement нет ответов 0 Ответы 3,3k Без ответа Статья начата Living off the Land Binaries (LOLBins): атаки и detection Luxkerr certutil атака detection engineering нет ответов 0 Ответы 2,9k Без ответа Статья начата Bash для автоматизации ИБ: скрипты для повседневных задач Luxkerr bash автоматизация задач нет ответов