Вы здесь:

Забытый предок Rust и seL4: Как военная ОС 1970-х KSOS опередила своё время и изменила взгляд на кибербезопасность

15 мин Сложность: Средняя В современном мире IT кажется, что все инновации рождаются здесь и сейчас. Мы смотрим на новые языки программирования, восхищаемся микроядрами и верим, что концепция «безопасности по умолчанию» — это исключительно заслуга

Читать далее »

Доверенный узел скомпрометирован: 
как оценить радиус атаки с помощью Netopia?

15 мин Сложность: Средняя В июле 2026 года специалисты по информационной безопасности сообщили о целевой кампании, в которой злоумышленники использовали механизмы обновления ViPNet для закрепления на компьютерах российских организаций и доставки вредоносных модулей.

Читать далее »

Кризис доверия: почему главный механизм безопасности конфиденциальных вычислений оказался сломан?

15 мин Сложность: Средняя Конфиденциальные вычисления (confidential computing) последние несколько лет позиционируются как технологический фундамент цифрового суверенитета Европы. Крупнейшие вендоры — Intel, Google, AMD — обещают защиту данных не только

Читать далее »

Захватить Kubernetes и выгнать соседей: анатомия самого наглого облачного червя этого месяца

15 мин Сложность: Средняя Облачная инфраструктура давно перестала быть просто «чужим компьютером». Сегодня это высокоорганизованная, динамичная и невероятно сложная экосистема, которая стала главной ареной борьбы в современном цифровом

Читать далее »

Типовое правило против нетиповой атаки

15 мин Сложность: Средняя В безопасности есть соблазн верить в хорошие списки. Запретить опасные порты. Закрыть лишние направления. Отфильтровать подозрительные адреса. Заблокировать известные домены. Настроить категории. Добавить сигнатуры.

Читать далее »

Доступ со стороны подрядчика: временный мост, который забыли разобрать

15 мин Сложность: Средняя Доступ подрядчика почти всегда появляется по уважительной причине. Нужно внедрить систему, настроить интеграцию, провести диагностику, устранить инцидент, помочь с сопровождением. Проект горит, сроки

Читать далее »

Гигиена правил МЭ как метод противодействия lateral movement

15 мин Сложность: Средняя В правилах межсетевых экранов редко ищут драму. Обычно это воспринимается как эксплуатационная рутина: завести доступ, поправить объект, добавить сервис, согласовать исключение, закрыть заявку. Потом

Читать далее »

Что такое хороший профиль харденинга сетевого оборудования?

15 мин Сложность: Легкая Харденинг сетевого оборудования часто воспринимают как набор разовых настроек при вводе устройства в эксплуатацию: сменить пароль, отключить Telnet, настроить syslog, ограничить доступ к админке. Это правильные

Читать далее »