RU

Где заканчиваются отчёты и начинается безопасность: аудит ИБ без «бумажной пыли»

Всем привет! Меня зовут Алёна, я руководитель группы аналитики отдела Compliance и безопасности данных в Ozon. Звучит длинно, поэтому мы с командой…

аудит безопасностиданныеибdata securitycomplianceоценка рисковлогирование152-фзконтроль доступаozon tech
Habr
RU

Пентест через GitLab. От раннера до контроля над облаком

Казалось бы, учетная запись в GitLab — не самая удачная стартовая точка для инфраструктурного пентеста. Ни VPN в корпоративную сеть, ни доменного ак…

GitLabcicdkubernetesopen stackdockerпентестэскалация привилегийаудит безопасностибезопасность GitLab
Habr
RU

Расширенный аудит Windows. Или с чего начать расследование инцидентов?

Когда я начал разбираться в SOC (Security Operations Center), то довольно быстро понял, что стандартная Windows не дает особого понимания, что вообщ…

аудитаудит безопасностиинформационная безопасностьсистемное администрированиеsocWindows аудитлогированиеauditpolevent idжурнал безопасности
Habr
RU

Сколько Shadow API спрятано в ваших продуктах и как вывести их из тени

Теневые API редко появляются из злого умысла. Чаще это побочный эффект быстрой разработки: временный маршрут для пилота, отдельная точка доступа для…

codescoringshadow apiapi securityappsecинформационная безопасностьowaspapi gatewayаудит безопасностиуязвимости api
Habr