infosec

  1. xzotique

    Статья Использование SSRF для доступа к облачным метаданным

    You must be registered for see element. Эй. Ты, с горящими глазами. Да, ты, кто только что закрыл хакерский фильм, где за пять секунд взламывают пентагон тремя строчками кода на несуществующем языке. Выключи это. Сядь. Пришло время для суровой, неприглядной правды. Ты думаешь, что понимаешь...
  2. xzotique

    Статья Уязвимости в конфигурациях WebSocket и их эксплуатация

    You must be registered for see element. Сегодня на столе - WebSocket. Не та картинка, которую рисуют на хакатонах, а его пульсирующая изнанка: конфигурации, которые режут по живому, и тихая, почти невидимая эксплуатация. WS Underworld: Когда живой канал становится твоей задней дверью Зачем нам...
  3. xzotique

    Статья 802.1X. Ритуал безопасности, который все делают, но в который никто не верит

    You must be registered for see element. Перед вами не статья, а скорее технический дневник, результат чьих-то многих ночей в лабе, пачек выкуренных сигарет над строками дампа и десятков сломанных конфигов. Сегодня мы говорим о 802.1X. Не так, как о нем говорят на сертификационных курсах. А так...
  4. xzotique

    Статья Ломаем автомобиль. Или не ломаем...

    You must be registered for see element. Приземли жопу потяжелее, завари чайку покрепче. Этим сидением и этим чаем ты еще не раз себя поблагодаришь. Забудь про кликбейтные заголовки про «ХАКЕРЫ ВЗЛОМАЛИ ВСЕ МАШИНЫ ЧЕРЕЗ ФОНАРИК!». Мы не для этого здесь собрались. Наша история - не про «ой, как...
  5. xzotique

    Статья Читы: Всё, что нужно знать

    You must be registered for see element. Всем бодрого. Отбросим левое дерьмо. Игровая индустрия продаёт нам сказки о чистейшем опыте из одних и тех же движков, толпы ведут священные войны на форумах... мы займёмся настоящим делом. Игра - это нафуфыренный код. Код можно читать, изменять и...
  6. xzotique

    Статья Видеонаблюдение: Кто подглядывает?

    You must be registered for see element. Давайте сразу : системы видеонаблюдения - это не просто камеры . Это целая сеть аксесс-поинтов, дырявая как спанчбоб. Почему системы видеонаблюдения - не просто камеры, а потенциальная точка входа Массы думают: "Ну камеры - кто их таргетит?" Но...
  7. xzotique

    Статья Аудит мобильных приложений: полный набор специалиста

    You must be registered for see element. Ну что, айтишнеки, давайте разберемся по-честному: аудит - это не абстракт, а прямая работа с реальными инструментами и трезвым взглядом. Все по мейнстриму гоняются за уязвимостями, как за последней трендовой фишкой, а на деле - большинство просто не...
  8. xzotique

    Статья Щит будущего: Все, что нужно знать о постквантовой безопасности

    You must be registered for see element. Постквантовая криптография - что это и как готовиться уже сейчас В эпоху цифровых войн, когда квантовые компьютеры словно тени нависают над всем, что мы привыкли считать надежным, появляется новая концепция - постквантовая криптография. Это не просто...
  9. xzotique

    Статья Атрибуция кибератак: Кто прав, кто виноват?

    You must be registered for see element. Политические и технические сложности в определении виновников кибератак В современную эпоху, когда информационные технологии и кибервойны становятся неотъемлемой частью глобальной политики, вопрос «Кто за этим стоит?» приобретает особенно острую...
  10. xzotique

    Статья Охота на угрозы: Основа в деталях

    You must be registered for see element. Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло...
  11. xzotique

    Статья ИБ в медицине: Будущее или настоящее?

    You must be registered for see element. Полное погружение в безопасность медицинских устройств В современном мире границы между медициной и информационными технологиями практически исчезли. Сегодня медицинское оборудование - это не просто механические приборы или простые электронные устройства...
  12. xzotique

    Статья Киберстрахование: Как защитить своё дело?

    You must be registered for see element. В эпоху цифровых войн, когда каждая вторая компания превращается в мишень для хакеров, вирусов и фишинговых схем, киберстрахование становится не просто модным трендом, а настоящим оружием в арсенале тех, кто хочет выжить в этом безумном мире. Это не...
  13. xzotique

    Статья Умные города: Риски с IoT-устройствами, транспортом, видеонаблюдением

    You must be registered for see element. Грязь под кожей будущего Когда технологическая матрица начинает просачиваться в уличные цепи и системы - это уже не просто концепция или гипотеза, а реальность, которая формирует облик современных городов. Умные города - это не только мечта о...
  14. xzotique

    Статья Пиратство: Всё, что нужно знать

    You must be registered for see element. Это не просто поверхностная история о краже фильмов или взломанных программах. Это - лишь вершина айсберга, маленький проблеск в бездонной бездне, где скрыт настоящий, глубокий и таинственный мир - мир, который недоступен простым пользователям, погруженным...
  15. xzotique

    Статья Законодательство защиты данных в современном мире

    You must be registered for see element. GDPR vs. 152-ФЗ: подробный разбор европейского и российского законодательства о защите персональных данных В этом мрачном подземелье цифрового мира, где тени скрывают мощные корпорации и тёмные власти, каждый из нас - это боец-одиночка, который пытается...
  16. xzotique

    Статья За пределами железа: скрытые угрозы и борьба за безопасность АСУ ТП

    You must be registered for see element.Защита АСУ ТП (ICS/SCADA): Уязвимости промышленных систем, методы защиты энергосетей, водоснабжения, транспорта от кибератак Погружаемся в самые тёмные, заброшенные закоулки индустриальной дикости - туда, где управляют электросетями, водоканалами...
  17. xzotique

    Статья Log4Shell и не только: история масштабных атак через уязвимости open-source

    You must be registered for see element. Атаки через сторонние библиотеки: как уязвимости в open-source движке создают глобальную угрозу для тысяч компаний Когда речь заходит о кибербезопасности, большинство сразу думает о фаерволах, IDS, сложных системах защиты, которые требуют больших ресурсов...
  18. xzotique

    Статья Взлом NFC: история, технологии и возможности NFCGate

    You must be registered for see element. NFCGate: радиомагия, которая ломает границы NFC Когда речь заходит о бесконтактных системах - будь то метро, пропуска, платежные карты или системы контроля доступа - большинство пользователей и разработчиков воспринимают их как надежные и защищённые...
  19. xzotique

    Статья ФИШИНГ: Всё, что нужно знать

    You must be registered for see element. Всё о фишинге: всё по полочкам - от корней до современных трюков Фишинг - это не просто банальный способ украсть данные через поддельные сайты или письма. Это целая подземная индустрия, где мастера-криминалы постоянно ищут новые пути обхода защиты и...
  20. xzotique

    Статья Raspberry Pi. Революция в мире одноплатных компьютеров

    You must be registered for see element. Raspberry Pi: микросхемный андерграунд на полной скорости Когда речь заходит о недорогих, универсальных и мощных мини-компьютерах для хардкорных экспериментов, в голову приходит одно имя - Raspberry Pi. Этот одноплатный компьютер (Single Board Computer...