Biurko z laptopem, kawą i notatnikiem — praca nad oprogramowaniem (dithering C.1 Mono)
Baza wiedzy

Blog i podcast w jednym miejscu.

Artykuły techniczne i rozmowy o security by design. Threat modeling, DevSecOps pragmatycznie, implikacje DORA / NIS2 / CRA — bez marketingowego lukru, dla zespołów które realnie budują oprogramowanie.

Rząd nas śledzi. Vibe Coding uczy… złych nawyków.

Andrzej i Krzysiek o darmowym skanerze Artemis (CERT NASK), odmowie Apple ws. backdoora dla Wielkiej Brytanii, vibe codingu uczącym złych nawyków oraz kradzieży 1,5 mld USD z Bybit.

Słuchaj →

Semgrep vs Szlachetny OpenGrep. Google kradnie hasła pracowników.

Andrzej i Krzysiek o zmianie licencji Semgrep i reakcji vendorów ASPM, incydencie ze złośliwą paczką w OpenGrepie, googlowej „Living Tradition” hakowania pracowników i ataku na Subaru.

Słuchaj →

Podsumowanie 2024 w Cyberbezpieczeństwie. Odpowiedzialność.

Andrzej i Krzysiek podsumowują 2024: sukces pierwszej kohorty kursu ABC DevSecOps, gdzie zespoły Application Security powinny podlegać (CTO, nie CISO) i dlaczego IAST zwykle nie jest wart swojej ceny.

Słuchaj →

Rekrutacyjne Ataki Cybernetyczne i Analiza Zagrożeń Chmurowych

Krzysiek i Andrzej o raporcie DataDog „The State of Cloud Security”, rekrutacyjnych atakach z Korei Północnej i statystykach Google o podatnościach zero-day.

Słuchaj →

Skuteczne Testy Phishingowe i Edukacja Pracowników

Jakub Staśkiewicz (OpenSecurity.pl) o spersonalizowanych testach phishingowych, security awareness w małych dawkach i o tym, dlaczego bezpieczeństwo to proces, a nie produkt.

Słuchaj →

Security Engineer, który grał w brydża - o umiejętnościach miękkich

Jakub Domarecki (Egnyte) o nietypowej drodze do cyberbezpieczeństwa — od brydża sportowego po DevSecOps w chmurze, rolę umiejętności miękkich i koncepcję „guardrails”.

Słuchaj →

5 kluczowych metod oceny bezpieczeństwa aplikacji i systemów IT

Modelowanie zagrożeń, audyt, ocena podatności, pentest i red teaming to nie synonimy. Pokazujemy z lotu ptaka, czym te metody oceny bezpieczeństwa się różnią i jak dobrać właściwą do zadania.

Czytaj →

Od Testera QA do Eksperta Cyberbezpieczeństwa w DevSecOps

Klara Trzcińska (Pentakomp) o drodze od testera QA do specjalisty cyberbezpieczeństwa — jak testerzy mogą wykorzystać umiejętności programistyczne i OWASP, by wejść w bezpieczeństwo i automatyzację w CI/CD.

Słuchaj →

Czym jest testowanie White-box, Black-box i Gray-box w cyberbezpieczeństwie?

Black-box, white-box i gray-box to nie rodzaje testów, tylko poziom wiedzy testera o badanym rozwiązaniu. Obalamy mity wokół kolorowych skrzynek i podpowiadamy, które podejście dobrać do dojrzałości projektu.

Czytaj →

Bezpieczeństwo Front-End, a Wyzwania Zespołu

Patryk Omiotek o bezpieczeństwie front-endu: aktualizacje pakietów NPM, podział odpowiedzialności między front a back-end i komunikowanie problemów bezpieczeństwa w organizacji.

Słuchaj →

QA a Bezpieczeństwo: Wyzwania Współczesnych Testerów

Piotr Tuński (QA Lead) o ewolucji roli testera, automatyzacji i bezpieczeństwie w QA oraz o testowaniu na produkcji w podejściu „Shift Right”.

Słuchaj →

Cyberbezpieczeństwo i 30 Lat z Błędami

Marek Zmysłowski o wpływie AI na cyberbezpieczeństwo, ewolucję zagrożeń w aplikacjach i o tym, dlaczego biznes wciąż traktuje bezpieczeństwo jako koszt.

Słuchaj →

Raport Cloudflare 2024: Kluczowe wnioski i zagrożenia w cyberbezpieczeństwie

Boty to ponad 30% ruchu, API ponad 60% (z czego 25% to „Shadow API”), a przeciętna aplikacja ładuje 47 zewnętrznych skryptów. Do tego ataki Lazarusa na deweloperów i wycieki bez post mortem.

Słuchaj →

Kariera DevSecOps — od czego zacząć? O mentoringu i dashboardach

Katarzyna Brzozowska (inżynier DevSecOps) o przebranżowieniu do IT, automatyzacji bezpieczeństwa w CI/CD, czytelnych dashboardach i mentoringu jako drodze do kariery w DevSecOps.

Słuchaj →

Crowdtesting, Bug Bounty, Bug Hunting

Krzysztof Witczak (Global App Testing) o crowdtestingu z udziałem 80 tys. testerów ze 190 krajów, jego paralelach z Bug Bounty oraz roli AI i compliance (ISO 27001, SOC 2, RODO).

Słuchaj →
Newsletter

Damy Ci znać, gdy opublikujemy coś nowego.

Artykuł albo odcinek podcastu. Bez spamu. W każdej chwili możesz się wypisać.