Blog i podcast w jednym miejscu.
Artykuły techniczne i rozmowy o security by design. Threat modeling, DevSecOps pragmatycznie, implikacje DORA / NIS2 / CRA — bez marketingowego lukru, dla zespołów które realnie budują oprogramowanie.
Cyberbezpieczeństwo w USA vs Polska: Różnice, AI i Rynek Pracy
Maciej Markiewicz, Krzysiek i Andrzej o tym, dlaczego w USA bezpieczeństwo jest wartością biznesową, a w Polsce wciąż kosztem — oraz o AI w modelowaniu zagrożeń i zarobkach w branży.
Architekt o cybersecurity. Czy wszyscy w IT muszą znać się na bezpieczeństwie?
Michał Wilczyński — architekt i tech lead — o świadomości bezpieczeństwa wśród programistów, podejściu shift-left i wspólnej odpowiedzialności za bezpieczeństwo w zespołach IT.
Cyberbezpieczeństwo w dobie AI - Doktor Prawa o sztucznej inteligencji
Dr Piotr Siemieniak, doktor prawa i ekspert technologii, o wyzwaniach cyberbezpieczeństwa w dobie AI: security i compliance systemów sztucznej inteligencji, geopolityce chmury oraz zarządzaniu podatnościami.
Rząd nas śledzi. Vibe Coding uczy… złych nawyków.
Andrzej i Krzysiek o darmowym skanerze Artemis (CERT NASK), odmowie Apple ws. backdoora dla Wielkiej Brytanii, vibe codingu uczącym złych nawyków oraz kradzieży 1,5 mld USD z Bybit.
Semgrep vs Szlachetny OpenGrep. Google kradnie hasła pracowników.
Andrzej i Krzysiek o zmianie licencji Semgrep i reakcji vendorów ASPM, incydencie ze złośliwą paczką w OpenGrepie, googlowej „Living Tradition” hakowania pracowników i ataku na Subaru.
Podsumowanie 2024 w Cyberbezpieczeństwie. Odpowiedzialność.
Andrzej i Krzysiek podsumowują 2024: sukces pierwszej kohorty kursu ABC DevSecOps, gdzie zespoły Application Security powinny podlegać (CTO, nie CISO) i dlaczego IAST zwykle nie jest wart swojej ceny.
Rekrutacyjne Ataki Cybernetyczne i Analiza Zagrożeń Chmurowych
Krzysiek i Andrzej o raporcie DataDog „The State of Cloud Security”, rekrutacyjnych atakach z Korei Północnej i statystykach Google o podatnościach zero-day.
Skuteczne Testy Phishingowe i Edukacja Pracowników
Jakub Staśkiewicz (OpenSecurity.pl) o spersonalizowanych testach phishingowych, security awareness w małych dawkach i o tym, dlaczego bezpieczeństwo to proces, a nie produkt.
Security Engineer, który grał w brydża - o umiejętnościach miękkich
Jakub Domarecki (Egnyte) o nietypowej drodze do cyberbezpieczeństwa — od brydża sportowego po DevSecOps w chmurze, rolę umiejętności miękkich i koncepcję „guardrails”.
5 kluczowych metod oceny bezpieczeństwa aplikacji i systemów IT
Modelowanie zagrożeń, audyt, ocena podatności, pentest i red teaming to nie synonimy. Pokazujemy z lotu ptaka, czym te metody oceny bezpieczeństwa się różnią i jak dobrać właściwą do zadania.
Od Testera QA do Eksperta Cyberbezpieczeństwa w DevSecOps
Klara Trzcińska (Pentakomp) o drodze od testera QA do specjalisty cyberbezpieczeństwa — jak testerzy mogą wykorzystać umiejętności programistyczne i OWASP, by wejść w bezpieczeństwo i automatyzację w CI/CD.
Czym jest testowanie White-box, Black-box i Gray-box w cyberbezpieczeństwie?
Black-box, white-box i gray-box to nie rodzaje testów, tylko poziom wiedzy testera o badanym rozwiązaniu. Obalamy mity wokół kolorowych skrzynek i podpowiadamy, które podejście dobrać do dojrzałości projektu.
Bezpieczeństwo Front-End, a Wyzwania Zespołu
Patryk Omiotek o bezpieczeństwie front-endu: aktualizacje pakietów NPM, podział odpowiedzialności między front a back-end i komunikowanie problemów bezpieczeństwa w organizacji.
QA a Bezpieczeństwo: Wyzwania Współczesnych Testerów
Piotr Tuński (QA Lead) o ewolucji roli testera, automatyzacji i bezpieczeństwie w QA oraz o testowaniu na produkcji w podejściu „Shift Right”.
Cyberbezpieczeństwo i 30 Lat z Błędami
Marek Zmysłowski o wpływie AI na cyberbezpieczeństwo, ewolucję zagrożeń w aplikacjach i o tym, dlaczego biznes wciąż traktuje bezpieczeństwo jako koszt.
Damy Ci znać, gdy opublikujemy coś nowego.
Artykuł albo odcinek podcastu. Bez spamu. W każdej chwili możesz się wypisać.