Pentest i AppSec Kerberoasting: jak atakujący łamią konta usługowe w Active Directory
Zwykłe konto w domenie wystarczy, by pobrać bilet Kerberos i łamać hasło konta usługowego offline. Tłumaczymy TGS-REP, RC4 vs AES i skuteczną obronę.
Codzienne aktualności, analizy i poradniki: co się wydarzyło, kogo dotyczy zagrożenie i co zrobić dalej. Tę wiedzę przekładamy także na praktyczne szkolenia dla organizacji.
Pentest i AppSec Zwykłe konto w domenie wystarczy, by pobrać bilet Kerberos i łamać hasło konta usługowego offline. Tłumaczymy TGS-REP, RC4 vs AES i skuteczną obronę.
Podatności i CVE Rok 2026 potwierdza niepokojący trend: podatności są wykorzystywane szybciej, niż producenci wydają poprawki. Co to znaczy dla obrony i jak nadążyć.
Zagrożenia i incydenty Improwizacja w trakcie incydentu kosztuje najwięcej. Pokazujemy sześć faz reagowania według NIST, gotowe playbooki i to, co przygotować, zanim zadzwoni telefon.
Pentest i AppSec DNS rebinding omija politykę tego samego pochodzenia i pozwala stronie w przeglądarce sięgnąć do routera, IoT czy panelu admina w LAN. Mechanizm i skuteczna obrona.
Historia cyberbezpieczeństwa W maju 2000 e-mail z tematem „ILOVEYOU” zainfekował miliony komputerów w kilka godzin i wyrządził miliardowe szkody. Historia robaka, który wykorzystał ludzką ciekawość.
Bezpieczeństwo AI Rejestr modeli AI łączy ownerów, dane, ryzyko i wdrożenia. Zobacz, jakie pola, bramki, dowody i mierniki są potrzebne w AI governance.
Bezpieczeństwo AI Shadow AI ujawnia dane i tworzy niekontrolowane procesy. Zobacz, jak odkrywać narzędzia, oceniać ryzyko i zapewnić pracownikom bezpieczne alternatywy.
Bezpieczeństwo AI Ewaluacja LLM powinna mierzyć jakość, bezpieczeństwo, koszt i drift na realnych zadaniach. Zbuduj zestaw testów i bramki przed produkcją.
Zarządzanie i zgodność Nowelizacja ustawy o KSC wdraża NIS2 i obowiązuje od 3 kwietnia 2026. Wyjaśniamy, kogo dotyczy, jakie są terminy i co trzeba zrobić.
Chmura, infrastruktura i DevSecOps BGP nie ma wbudowanego uwierzytelniania, więc trasy da się porwać i przekierować ruch. Tłumaczymy hijacking, route leaki oraz RPKI, ROA i walidację ROV.
Historia cyberbezpieczeństwa W 2014 roku hakerzy wymazali dane Sony Pictures, ujawnili wewnętrzne e-maile i grozili kinom — a wszystko przez komedię o Korei Północnej. Historia ataku, który połączył politykę i cenzurę.
Pentest i AppSec Threat modeling to najtańszy sposób na wykrycie błędów projektowych — zanim trafią do kodu. Wyjaśniamy metodę STRIDE, diagramy przepływu danych i praktyczne podejście.
Kariera i certyfikacje OSCP+ to praktyczny egzamin z pentestów i Active Directory. Poznaj aktualny format, punktację, dowody, raport i strategię zdobycia 70 punktów.
Bezpieczeństwo AI Agenci AI tworzą nową klasę non-human identities. Zabezpiecz ich tokeny, delegację, narzędzia, audyt i cykl życia bez stałych kluczy API.
Historia cyberbezpieczeństwa W 1989 roku 20 000 dyskietek rozesłanych pocztą zapoczątkowało erę ransomware. Historia AIDS Trojana, ekscentrycznego biologa i okupu płatnego na skrytkę w Panamie.
Raz w miesiącu zwięzłe podsumowanie istotnych podatności i zagrożeń. Bez spamu, wypiszesz się w każdej chwili.