Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)
Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…
Tech news from the best sources
Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…
Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым…
Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нель…
База знаний Инфостарт - это не только суровое ИТ-шное сообщество! Это еще и разговоры о жизни, опыт и не только успешный. В общем, здесь, в сообщест…
Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали,…
Открыть ТОО в Казахстане можно быстро. Сложнее понять, как это ТОО будет принимать платежи от клиентов из США и Европы. Читать далее
Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы…
Ребят, привет! В первый месяц в IT выглядел так: я сижу на созвоне на 5 человек с умным лицом, киваю, а под столом в панике гуглю с телефона: «что т…
В декабре 1996 года Луис Бордерс зарегистрировал в Калифорнии компанию Intelligent Systems for Retail — будущий Webvan. Компания строила онлайн-супе…
Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и…
Обрисуем: вы сильный лидер, в вашем подчинении 20, 50, 100+ человек. Вы запускаете продукты, которыми реально пользуются. Вытаскиваете проекты из та…
“У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями,…
SEO-бюджет редко сливают громко и очевидно. Чаще всё выглядит прилично: подрядчик присылает отчеты, показывает позиции, пишет тексты, покупает ссылк…
С момента создания блога , примерно половина запросов на платный контент, рекламу и продвижение, которые мне присылают — про&nbs…
Вы уверенный в своих знаниях специалист, который точно знает, сколько времени понадобится на новую фичу? Или может вы нашли неприятный баг за день д…
«Освоить профессию с нуля» — популярный запрос, но не всегда корректный. А что, если абсолютного нуля не бывает? Ведь у каждого из нас есть свой опы…
Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-…
Внедрение цифрового рубля постепенно переходит из стадии обсуждения в практическую плоскость. После выхода требований Банка России многие кредитные…
Привет! Меня зовут Дмитрий Шиченко, я руководитель отдела разработки встроенных систем в Selectel . Сегодня компании активно находят способы примене…
С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость),…
Инженерная ИТ-инфраструктура давно перестала быть набором разрозненных устройств, которые можно установить рядом друг с другом и считать готовым реш…
NASA, 23 сентября 1999 года. К тому моменту аппарат Mars Climate Orbiter уже девять месяцев летел к Марсу. Вот-вот он должен был выйти на орбиту пла…
48 тысяч новых уязвимостей за год, по 130+ в день. Закрыть все невозможно - значит, нужен процесс. Сейчас разберемся, что такое уязвимости и эксплой…
Как README превращается в PR-актив: структура, нарратив, quickstart Когда кто-то впервые сталкивается с техническим продуктом, он открывает репозито…
“Мы маленькие, нас не взломают” - самая дорогая ошибка в малом бизнесе. Боту-сканеру плевать, банк вы или шиномонтаж: он дергает все двери подряд, и…
Справочник терминов, которые встречаются по всей серии. Термины расположены по алфавиту (сначала русские, затем латинские сокращения). Список будет…
Серия будет выходить примерно по главе в неделю. Подписывайтесь, чтобы не пропустить. А пока расскажите в комментариях: вы пришли в тему с нуля или…
Это вступление к серии «Управление уязвимостями для самых маленьких. Если вы открыли этот текст на Хабре, то про управление уязвимостями уже наверня…
Статья про то, как удалёнка незаметно меняет тело. Перед длинными выходными особенно актуально :) 🍔 Это не про «ЗОЖ-героизм» или «срочно всем в зал»…
Запрос «а дайте саппорту возможность заходить под пользователем» почти всегда звучит как простая фича. На практике это изменение в модели авторизаци…