Security Lab

Статьи - страница 1

article-title

Контекст решает всё: как не утонуть в инцидентах и отличить сотрудника от злоумышленника

В статье разберем, как настраивать правила фильтрации, закладывая в них контекст бизнес-процессов, а не просто ужесточая их.

article-title

Пароль удалили из Git, но он всё ещё там. Главные ошибки безопасности CI/CD

Как забытые токены в истории коммитов, слепые слои контейнеров и избыточные роли ломают периметр еще до первого запуска.

article-title

Подбор паролей с hashcat. Почему сложный пароль иногда сдаётся первым

Цифры и восклицательный знак помогают пройти проверку сложности, но знакомый шаблон может поставить пароль в начало очереди на подбор.

article-title

Что такое PKCE и зачем одноразовый ключ протоколу OAuth

Механизм, придуманный для мобильных приложений, стал обязательной защитой публичных OAuth-клиентов и добрался до ИИ-агентов.

article-title

Слепые зоны SAST, DAST и SCA: как формальные проверки создают опасную иллюзию защищенности сервиса

Чем отличаются SAST, DAST и SCA, какие инструменты выбрать и куда встроить проверки в CI/CD. Как сократить ложные срабатывания и не задерживать каждый релиз.

article-title

Как собрать ИИ-агента для пентеста и не превратить его в чёрный ящик

Границы, логи, точки подтверждения и безопасный рабочий цикл для ИИ-агента, который помогает в пентесте, а не действует вслепую.

article-title

Идеальный код с трояном внутри: как доверенный конвейер CI/CD превращается в оружие против клиентов

Выстраиваем жесткий барьер вокруг сборочных машин.

article-title

99,9% выглядят как победа. Что умеет GPT-6 Astra и что показали независимые тесты

Новая модель берётся за длинные поручения, управляет браузером и терминалом, настраивает CRM, пишет код и работает с физическими устройствами.

article-title

Чьи учетные записи защищать первыми: от должности — к реальным рискам

article-title

HTTP-методы простыми словами. GET, POST, PUT, PATCH, DELETE и новый QUERY

Разбираем популярные заблуждения о браузерной безопасности и HTTP-методах.

article-title

От веба до захвата домена: чему пентестер может научиться на большой инфраструктуре

Найти дыру мало, самое сложное начинается после взлома.

article-title

Fable 5.1, Mythos 5.1, GPT-5.6, Grok и DeepSeek. Большое сравнение ИИ-моделей сентября 2026 года

Самая умная нейросеть оказалась не самой выгодной.

article-title

Что обязательно нужно проверить в Active Directory до первой атаки

article-title

История возникновения и эволюции программ-вымогателей

Когда появились, как развивались и что ждёт нас в будущем?

article-title

ChatGPT знает вашу компанию, а Google — нет: гид по диагностике видимости сайта в ИИ

Как проверить, видит ли ваш сайт ИИ.