Tożsamość i dostęp Pentest Microsoft Entra ID: techniczna metodyka
Jak testować Microsoft Entra ID: tokeny, consent, role, Conditional Access, PIM, service principals, workload identities, federację i detekcję.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Tożsamość i dostęp Jak testować Microsoft Entra ID: tokeny, consent, role, Conditional Access, PIM, service principals, workload identities, federację i detekcję.
Tożsamość i dostęp Techniczny model NTLM relay do SMB, LDAP i HTTP. Jak audytować signing, channel binding, EPA, wymuszone uwierzytelnienie, detekcję i migrację z NTLM.
Tożsamość i dostęp Jak działa S4U2self, S4U2proxy, KCD i RBCD oraz jak bezpiecznie audytować delegację Kerberos, ACL, SPN, bilety i ścieżki lateral movement.
Tożsamość i dostęp Jak audytować AD CS, szablony certyfikatów i ścieżki ESC1–ESC15. Model PKINIT, mapowanie certyfikatów, detekcja i bezpieczny pentest PKI.
Pentest i AppSec Praktyczny przewodnik po utwardzaniu serwerów Linux — bez kopiowania stuelementowych checklist, za to z naciskiem na działania o największym efekcie.
Zagrożenia i incydenty Wiosną 2026 kilka polskich szpitali padło ofiarą ransomware w krótkim odstępie. Analizujemy, czemu ochrona zdrowia jest celem i jak ograniczyć skutki.
Bezpieczeństwo pracowników Jak chronić dziecko w sieci bez inwigilacji i zakazów? Praktyczny przewodnik po zagrożeniach, ustawieniach kontroli rodzicielskiej i rozmowie, która działa.
Pentest i AppSec Jak testować izolację tenantów SaaS w API, bazie, cache, kolejkach, storage i panelu administracyjnym. Metodyka pentestu bez ryzyka wycieku danych.
Bezpieczeństwo AI Muse Spark łączy narzędzia, visual chain of thought i multi-agent orchestration. Analizujemy Contemplating, benchmarki, bezpieczeństwo i evaluation awareness.
Pentest i AppSec Techniczna metodyka pentestu gRPC i Protobuf: reflection, HTTP/2, mTLS, metadata, interceptory, schematy, streaming, limity, detekcja i hardening.
Łańcuch dostaw Techniczna analiza fali supply chain z marca 2026: przejęte tagi Trivy i KICS, LiteLLM .pth, axios, sekrety CI/CD, detekcja i odbudowa.
Pentest i AppSec Techniczna metodyka pentestu WebSocket: handshake, CSWSH, Origin, cookies, tokeny, autoryzacja wiadomości, subskrypcje, limity, detekcja i hardening.
Pentest i AppSec Jak bezpiecznie testować web cache poisoning i cache deception: cache key, normalizacja URL, CDN, Vary, prywatne odpowiedzi, detekcja i hardening.
Chmura, infrastruktura i DevSecOps Techniczna metodyka pentestu SSRF: webhooki, parsery URL, DNS rebinding, redirecty, AWS IMDSv2, Azure i GCP metadata oraz skuteczny hardening egress.
Pentest i AppSec Jak bezpiecznie testować HTTP Request Smuggling, CL.TE, TE.CL, HTTP/2 downgrade i desynchronizację proxy. Metodyka, detekcja i hardening.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.