31 Dec 2025, 20:05 UTC341 views5 reactionsread 9 August 2026 Добрейшего вечера, дамы и господа! 🎄✨
Я здесь бываю не так часто, но стараюсь делиться чем-то действительно интересным — будь то личные мысли или авторский контент. Надеюсь, в 2025 вам было любопытно читать этот канал, а в 2026 нас ждёт ещё больше полезного, глубокого и интересного.
Моя жизнь на стыке 2025 и 2026 меняется довольно заметно, и впереди у нас с вами будет немало разговоров — про безопасность, ИИ и мног…
🎉5
8 Dec 2025, 13:10 UTC374 views6 reactionsread 9 August 2026 Вечер добрый, я как всегда редко, но метко подваливаю с полезным чтивом)
Закрыл наконец трилогию про безопасные требования. В первой статье мы разобрались, как размытые формулировки в ТЗ превращаются в уязвимости, во второй - как им помогают INVEST, SMART, What-If и misuse-cases. А в финальной части я говорю о главном: почему все эти методики дохнут, как только их оставляют «жить на бумаге», и что сделать, чтобы без…
👍2🔥2😁2
26 Nov 2025, 16:08 UTC320 views11 reactionsread 9 August 2026 Добрый вечер!
На прошлой неделе вышла вторая часть моей серии про то, как писать безопасные требования - теперь про практику и методики: INVEST, SMART, What-If и misuse cases.
Если коротко - «давайте просто нормально напишем требования» не работает. У каждого своё «нормально»: бизнесу - чтобы фича заработала, девам - чтобы код был чистым, QA - чтобы тесты проходили, AppSec - чтобы данные не утекли. В итоге требован…
🔥5❤3😁3
7 Nov 2025, 12:31 UTC250 views11 reactionsread 9 August 2026 Всем привет!
Недавно у нас в корпоративном блоге вышел мой материал о том, как уязвимости появляются задолго до написания кода - прямо в формулировках требований. Да-да, ещё на этапе, когда никто ничего не задеплоил и не настроил CI/CD.
Это та самая история, когда всё вроде сделано «по ТЗ», а в проде внезапно утечка или обход авторизации и мы понимаем что, проблема не в коде - проблема в словах.
Например, фраза «с…
🔥6👍3❤2
24 Oct 2025, 14:43 UTC276 views8 reactionsread 9 August 2026 Вечер добрый, я как всегда редко, но метко закидываю что-нибудь интересное)
Сегодня у нас редкий случай, когда CTF-задача превращается в отличный учебный пример для всех, кто интересуется пентестом. Мой коллега из Xilant, Ян, в корпоративном блоге «Технократии» рассказал, как он решил задачу со слепой LDAP-инъекцией - ту самую, которую осилили не более 50 человек из 500 участников.
Кейс получился классный: Flask-пр…
👍4❤2🔥2
19 Aug 2025, 17:27 UTC328 views8 reactionsread 9 August 2026 Генеративный ИИ сейчас не просто модное слово, а реально часть бизнес-процессов - от банков до HR-сервисов. Но вместе с этим пришло и новое поле для атак, причем, как хакерских, так и логических.
Около месяца назад в блоге OWASP был опубликован список GenAI уязвимостей и эксплойтов за второй квартал 2025 года. И я вам хочу сказать, что иногда не нужно быть хакером с опытом, чтобы взломать систему, достаточно банальн…
❤5🔥2🤯1
6 Aug 2025, 18:09 UTC338 views9 reactionsread 9 August 2026 Вечер добрый
Я редко делаю посты, но тут мимо пройти невозможно. Фонд «Сайберус» совместно с «Кибериспытание» провёл любопытный (и местами пугающий) эксперимент: пригласили хакеров смоделировать реальные атаки на российский бизнес. То есть не просто тесты или сканеры прогнали, а прямо по-настоящему попытались проникнуть в инфраструктуру компаний. И результат — очень показательный.
67% компаний были взломаны менее ч…
❤5🔥4
5 Aug 2025, 08:03 UTC216 views9 reactionsread 9 August 2026 Forwarded from @xilant
Аэрофлот, 12Storeez, WineLab — этим летом даже крупнейшие компании оказались уязвимы перед хакерами. Что пошло не так и как не повторить их ошибок?
В колонке для Инк. технический директор Xilant Александр Симоненко разбирает три громких инцидента, показывает, как именно действовали хакеры, и объясняет, какие слабые места стали точками входа. В конце — полезный чек-лист для тех, кто хочет защититься заранее, а не «ту…
👍7😁2
5 Aug 2025, 08:03 UTC195 viewsread 9 August 2026 Лучше иногда, чем никогда но я тут нынче в телевизоре:)
27 Jan 2025, 15:59 UTC512 views7 reactionsread 9 August 2026 Всем привет!
Так уж сложилось исторически: если я пропадаю, это значит, что началось новое профессиональное безумие в моей жизни. И вот очередной виток — сейчас я активно погружаюсь в Application Security. За последнее время я прошёл путь от "я что-то об этом слышал" до "я в этом разбираюсь и даже учу других".
В честь нового начала хочу поделиться с вами парой статей о том, что такое AppSec и как с ним работать, по…
🤝3👍2❤1💯1
10 Aug 2024, 11:19 UTC624 views6 reactionsread 9 August 2026 Волшебные алгоритмы YouTube подкинули старое видео, которое оказалось невероятно актуальным для нашего времени. Я посмотрел много контента с канала Droider в разное время. Чаще всего это были обзоры или что-то для общего развития. И вот во времена перебоев с YouTube мне попался не очередной гайд о том, как обойти замедление и почему VPN решает все проблемы, а технический разбор технологии, благодаря которой замедлени…
❤2🔥2👍1💩1
4 Apr 2024, 18:35 UTC717 views3 reactionsread 9 August 2026 На частые публикации в этом канале рассчитывать точно не стоит, поскольку я то ли слишком занят, то ли ленив. Но сегодня я нашёл очень интересное видео от ТОПЛЕС про нейронные сети, GPT, устройство всего этого и перспективы.
Меня заинтересовала не столько техническая сторона, сколько философская и бытовая, ведь я уже давно не обращаю внимания на сложность технологий, которыми пользуюсь. Ну ладно, налейте себе чашку ч…
🔥2👍1
Showing the 12 most recent of 20 posts we hold for @itgleanings. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.