Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)
Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…
Tech news from the best sources
Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…
Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым…
Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нель…
База знаний Инфостарт - это не только суровое ИТ-шное сообщество! Это еще и разговоры о жизни, опыт и не только успешный. В общем, здесь, в сообщест…
Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали,…
Открыть ТОО в Казахстане можно быстро. Сложнее понять, как это ТОО будет принимать платежи от клиентов из США и Европы. Читать далее
Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы…
Ребят, привет! В первый месяц в IT выглядел так: я сижу на созвоне на 5 человек с умным лицом, киваю, а под столом в панике гуглю с телефона: «что т…
В декабре 1996 года Луис Бордерс зарегистрировал в Калифорнии компанию Intelligent Systems for Retail — будущий Webvan. Компания строила онлайн-супе…
Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и…
Обрисуем: вы сильный лидер, в вашем подчинении 20, 50, 100+ человек. Вы запускаете продукты, которыми реально пользуются. Вытаскиваете проекты из та…
“У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями,…
SEO-бюджет редко сливают громко и очевидно. Чаще всё выглядит прилично: подрядчик присылает отчеты, показывает позиции, пишет тексты, покупает ссылк…
이 글은 제 블로그에 처음 발행되었습니다 · Originally published at dbhyeong.github.io 2026년 7월 14일 기준 최근 이슈를 다이제스트로 묶었다. 코딩 도구 Cursor가 이메일·문서까지 대신하는 범용 에이전트 'Sand'로 사…
Hi, I’m Marius Gjerd, a developer based in Bergen, Norway, working at the crossroads of code and physical infrastructure. I started out as an electr…
С момента создания блога , примерно половина запросов на платный контент, рекламу и продвижение, которые мне присылают — про&nbs…
Вы уверенный в своих знаниях специалист, который точно знает, сколько времени понадобится на новую фичу? Или может вы нашли неприятный баг за день д…
«Освоить профессию с нуля» — популярный запрос, но не всегда корректный. А что, если абсолютного нуля не бывает? Ведь у каждого из нас есть свой опы…
Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-…
Внедрение цифрового рубля постепенно переходит из стадии обсуждения в практическую плоскость. После выхода требований Банка России многие кредитные…
Привет! Меня зовут Дмитрий Шиченко, я руководитель отдела разработки встроенных систем в Selectel . Сегодня компании активно находят способы примене…
С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость),…
Инженерная ИТ-инфраструктура давно перестала быть набором разрозненных устройств, которые можно установить рядом друг с другом и считать готовым реш…
NASA, 23 сентября 1999 года. К тому моменту аппарат Mars Climate Orbiter уже девять месяцев летел к Марсу. Вот-вот он должен был выйти на орбиту пла…
48 тысяч новых уязвимостей за год, по 130+ в день. Закрыть все невозможно - значит, нужен процесс. Сейчас разберемся, что такое уязвимости и эксплой…
Как README превращается в PR-актив: структура, нарратив, quickstart Когда кто-то впервые сталкивается с техническим продуктом, он открывает репозито…
“Мы маленькие, нас не взломают” - самая дорогая ошибка в малом бизнесе. Боту-сканеру плевать, банк вы или шиномонтаж: он дергает все двери подряд, и…
Справочник терминов, которые встречаются по всей серии. Термины расположены по алфавиту (сначала русские, затем латинские сокращения). Список будет…
Серия будет выходить примерно по главе в неделю. Подписывайтесь, чтобы не пропустить. А пока расскажите в комментариях: вы пришли в тему с нуля или…
Это вступление к серии «Управление уязвимостями для самых маленьких. Если вы открыли этот текст на Хабре, то про управление уязвимостями уже наверня…