Biurko z laptopem, kawą i notatnikiem — praca nad oprogramowaniem (dithering C.1 Mono)
Baza wiedzy

Blog i podcast w jednym miejscu.

Artykuły techniczne i rozmowy o security by design. Threat modeling, DevSecOps pragmatycznie, implikacje DORA / NIS2 / CRA — bez marketingowego lukru, dla zespołów które realnie budują oprogramowanie.

Cyberbezpieczeństwo w USA vs Polska: Różnice, AI i Rynek Pracy

Maciej Markiewicz, Krzysiek i Andrzej o tym, dlaczego w USA bezpieczeństwo jest wartością biznesową, a w Polsce wciąż kosztem — oraz o AI w modelowaniu zagrożeń i zarobkach w branży.

Słuchaj →

Architekt o cybersecurity. Czy wszyscy w IT muszą znać się na bezpieczeństwie?

Michał Wilczyński — architekt i tech lead — o świadomości bezpieczeństwa wśród programistów, podejściu shift-left i wspólnej odpowiedzialności za bezpieczeństwo w zespołach IT.

Słuchaj →

Cyberbezpieczeństwo w dobie AI - Doktor Prawa o sztucznej inteligencji

Dr Piotr Siemieniak, doktor prawa i ekspert technologii, o wyzwaniach cyberbezpieczeństwa w dobie AI: security i compliance systemów sztucznej inteligencji, geopolityce chmury oraz zarządzaniu podatnościami.

Słuchaj →

Rząd nas śledzi. Vibe Coding uczy… złych nawyków.

Andrzej i Krzysiek o darmowym skanerze Artemis (CERT NASK), odmowie Apple ws. backdoora dla Wielkiej Brytanii, vibe codingu uczącym złych nawyków oraz kradzieży 1,5 mld USD z Bybit.

Słuchaj →

Semgrep vs Szlachetny OpenGrep. Google kradnie hasła pracowników.

Andrzej i Krzysiek o zmianie licencji Semgrep i reakcji vendorów ASPM, incydencie ze złośliwą paczką w OpenGrepie, googlowej „Living Tradition” hakowania pracowników i ataku na Subaru.

Słuchaj →

Podsumowanie 2024 w Cyberbezpieczeństwie. Odpowiedzialność.

Andrzej i Krzysiek podsumowują 2024: sukces pierwszej kohorty kursu ABC DevSecOps, gdzie zespoły Application Security powinny podlegać (CTO, nie CISO) i dlaczego IAST zwykle nie jest wart swojej ceny.

Słuchaj →

Rekrutacyjne Ataki Cybernetyczne i Analiza Zagrożeń Chmurowych

Krzysiek i Andrzej o raporcie DataDog „The State of Cloud Security”, rekrutacyjnych atakach z Korei Północnej i statystykach Google o podatnościach zero-day.

Słuchaj →

Skuteczne Testy Phishingowe i Edukacja Pracowników

Jakub Staśkiewicz (OpenSecurity.pl) o spersonalizowanych testach phishingowych, security awareness w małych dawkach i o tym, dlaczego bezpieczeństwo to proces, a nie produkt.

Słuchaj →

Security Engineer, który grał w brydża - o umiejętnościach miękkich

Jakub Domarecki (Egnyte) o nietypowej drodze do cyberbezpieczeństwa — od brydża sportowego po DevSecOps w chmurze, rolę umiejętności miękkich i koncepcję „guardrails”.

Słuchaj →

5 kluczowych metod oceny bezpieczeństwa aplikacji i systemów IT

Modelowanie zagrożeń, audyt, ocena podatności, pentest i red teaming to nie synonimy. Pokazujemy z lotu ptaka, czym te metody oceny bezpieczeństwa się różnią i jak dobrać właściwą do zadania.

Czytaj →

Od Testera QA do Eksperta Cyberbezpieczeństwa w DevSecOps

Klara Trzcińska (Pentakomp) o drodze od testera QA do specjalisty cyberbezpieczeństwa — jak testerzy mogą wykorzystać umiejętności programistyczne i OWASP, by wejść w bezpieczeństwo i automatyzację w CI/CD.

Słuchaj →

Czym jest testowanie White-box, Black-box i Gray-box w cyberbezpieczeństwie?

Black-box, white-box i gray-box to nie rodzaje testów, tylko poziom wiedzy testera o badanym rozwiązaniu. Obalamy mity wokół kolorowych skrzynek i podpowiadamy, które podejście dobrać do dojrzałości projektu.

Czytaj →

Bezpieczeństwo Front-End, a Wyzwania Zespołu

Patryk Omiotek o bezpieczeństwie front-endu: aktualizacje pakietów NPM, podział odpowiedzialności między front a back-end i komunikowanie problemów bezpieczeństwa w organizacji.

Słuchaj →

QA a Bezpieczeństwo: Wyzwania Współczesnych Testerów

Piotr Tuński (QA Lead) o ewolucji roli testera, automatyzacji i bezpieczeństwie w QA oraz o testowaniu na produkcji w podejściu „Shift Right”.

Słuchaj →

Cyberbezpieczeństwo i 30 Lat z Błędami

Marek Zmysłowski o wpływie AI na cyberbezpieczeństwo, ewolucję zagrożeń w aplikacjach i o tym, dlaczego biznes wciąż traktuje bezpieczeństwo jako koszt.

Słuchaj →
Newsletter

Damy Ci znać, gdy opublikujemy coś nowego.

Artykuł albo odcinek podcastu. Bez spamu. W każdej chwili możesz się wypisać.