Blog i podcast w jednym miejscu.
Artykuły techniczne i rozmowy o security by design. Threat modeling, DevSecOps pragmatycznie, implikacje DORA / NIS2 / CRA — bez marketingowego lukru, dla zespołów które realnie budują oprogramowanie.
Rząd nas śledzi. Vibe Coding uczy… złych nawyków.
Andrzej i Krzysiek o darmowym skanerze Artemis (CERT NASK), odmowie Apple ws. backdoora dla Wielkiej Brytanii, vibe codingu uczącym złych nawyków oraz kradzieży 1,5 mld USD z Bybit.
Semgrep vs Szlachetny OpenGrep. Google kradnie hasła pracowników.
Andrzej i Krzysiek o zmianie licencji Semgrep i reakcji vendorów ASPM, incydencie ze złośliwą paczką w OpenGrepie, googlowej „Living Tradition” hakowania pracowników i ataku na Subaru.
Podsumowanie 2024 w Cyberbezpieczeństwie. Odpowiedzialność.
Andrzej i Krzysiek podsumowują 2024: sukces pierwszej kohorty kursu ABC DevSecOps, gdzie zespoły Application Security powinny podlegać (CTO, nie CISO) i dlaczego IAST zwykle nie jest wart swojej ceny.
Rekrutacyjne Ataki Cybernetyczne i Analiza Zagrożeń Chmurowych
Krzysiek i Andrzej o raporcie DataDog „The State of Cloud Security”, rekrutacyjnych atakach z Korei Północnej i statystykach Google o podatnościach zero-day.
Skuteczne Testy Phishingowe i Edukacja Pracowników
Jakub Staśkiewicz (OpenSecurity.pl) o spersonalizowanych testach phishingowych, security awareness w małych dawkach i o tym, dlaczego bezpieczeństwo to proces, a nie produkt.
Security Engineer, który grał w brydża - o umiejętnościach miękkich
Jakub Domarecki (Egnyte) o nietypowej drodze do cyberbezpieczeństwa — od brydża sportowego po DevSecOps w chmurze, rolę umiejętności miękkich i koncepcję „guardrails”.
5 kluczowych metod oceny bezpieczeństwa aplikacji i systemów IT
Modelowanie zagrożeń, audyt, ocena podatności, pentest i red teaming to nie synonimy. Pokazujemy z lotu ptaka, czym te metody oceny bezpieczeństwa się różnią i jak dobrać właściwą do zadania.
Od Testera QA do Eksperta Cyberbezpieczeństwa w DevSecOps
Klara Trzcińska (Pentakomp) o drodze od testera QA do specjalisty cyberbezpieczeństwa — jak testerzy mogą wykorzystać umiejętności programistyczne i OWASP, by wejść w bezpieczeństwo i automatyzację w CI/CD.
Czym jest testowanie White-box, Black-box i Gray-box w cyberbezpieczeństwie?
Black-box, white-box i gray-box to nie rodzaje testów, tylko poziom wiedzy testera o badanym rozwiązaniu. Obalamy mity wokół kolorowych skrzynek i podpowiadamy, które podejście dobrać do dojrzałości projektu.
Bezpieczeństwo Front-End, a Wyzwania Zespołu
Patryk Omiotek o bezpieczeństwie front-endu: aktualizacje pakietów NPM, podział odpowiedzialności między front a back-end i komunikowanie problemów bezpieczeństwa w organizacji.
QA a Bezpieczeństwo: Wyzwania Współczesnych Testerów
Piotr Tuński (QA Lead) o ewolucji roli testera, automatyzacji i bezpieczeństwie w QA oraz o testowaniu na produkcji w podejściu „Shift Right”.
Cyberbezpieczeństwo i 30 Lat z Błędami
Marek Zmysłowski o wpływie AI na cyberbezpieczeństwo, ewolucję zagrożeń w aplikacjach i o tym, dlaczego biznes wciąż traktuje bezpieczeństwo jako koszt.
Raport Cloudflare 2024: Kluczowe wnioski i zagrożenia w cyberbezpieczeństwie
Boty to ponad 30% ruchu, API ponad 60% (z czego 25% to „Shadow API”), a przeciętna aplikacja ładuje 47 zewnętrznych skryptów. Do tego ataki Lazarusa na deweloperów i wycieki bez post mortem.
Kariera DevSecOps — od czego zacząć? O mentoringu i dashboardach
Katarzyna Brzozowska (inżynier DevSecOps) o przebranżowieniu do IT, automatyzacji bezpieczeństwa w CI/CD, czytelnych dashboardach i mentoringu jako drodze do kariery w DevSecOps.
Crowdtesting, Bug Bounty, Bug Hunting
Krzysztof Witczak (Global App Testing) o crowdtestingu z udziałem 80 tys. testerów ze 190 krajów, jego paralelach z Bug Bounty oraz roli AI i compliance (ISO 27001, SOC 2, RODO).
Damy Ci znać, gdy opublikujemy coś nowego.
Artykuł albo odcinek podcastu. Bez spamu. W każdej chwili możesz się wypisać.