Wpisy z tagiem "Sekurak"
Pogromca kamer i routerów, autor bloga, platformy CTF i książki, szef firmy, pentester, trener, doceniany prezenter, twórca masowych spotkań ludzi bezpieczeńtwa, człowiek dyrygent i orkiestra w jednym – zobaczcie, o co planujemy zapytać Michała.… Czytaj dalej
Jak najlepiej spędzić najbliższy poniedziałek? My polecamy wyprawę na unikatowe wydarzenie, jakim jest największe hacking party organizowane przez Sekuraka. Program zapowiada się imponująco, a reputacja Sekuraka gwarantuje poziom imprezy.… Czytaj dalej
Konkretna wiedza, świeże prezentacje, hacking na żywo, żadnych prelekcji reklamowych oraz bardzo atrakcyjne miejsce całego wydarzenia. Zapraszamy na MEGA sekurak hacking party – imprezę, na której odnajdzie się każdy z doświadczeniem w IT. … Czytaj dalej
Wiecie już czym jest i z czym się wiąże magiczny, wszechobecny skrót GDPR (lub RODO)? Jak rzadko kiedy nowe przepisy, obowiązujące wszystkich przedsiębiorców w całej Unii Europejskiej, dotyczyć będą także obszaru IT.… Czytaj dalej
Nasi przyjaciele z Sekuraka odwalają kawał dobrej roboty i właśnie wydali drugi już numer swojego magazynu poświęconego bezpieczeństwu aplikacji WWW. Jeśli nie czytaliście części pierwszej to znaczy że macie dwie do nadrobienia!
Spis treści wygląda następująco:
- Mechanizm Service Workers
- Wszystko o CSP 2.0 – Content Security Policy jako uniwersalny strażnik bezpieczeństwa aplikacji webowej
- Ochrona podatnych aplikacji webowych za pomocą wirtualnych poprawek w ModSecurity
- Czym jest atak Padding Oracle
- Czym jest Bit-Flipping
- Bezpieczeństwo aplikacji webowych: podatności w mechanizmach uploadu
- Ukryte katalogi i pliki jako źródło informacji o aplikacjach internetowych
- Czym jest i jak wykorzystać podatność Relative Path Overwrite/Path–Relative Style Sheet Import (RPO/PRSSI)
- Mechanizm HTTP Public Key Pinning
Zapraszamy do lektury.… Czytaj dalej
Praca szuka człowieka – i to praca nie byle jaka, bo w firmie kreatywnej i z sukcesami. Jeśli zatem jesteś z zawodu lub zamiłowania pentesterem (lub chcesz nim być i coś już wiesz i potrafisz), to zapraszamy do lektury ogłoszenia.… Czytaj dalej
Rzadkością są dzisiaj aplikacje, które nie mają przynajmniej interfejsu WWW. Podobną rzadkością są aplikacje WWW, które nie mają żadnych błędów. Jak je tworzyć bezpiecznie i jak błędów w nich szukać? Wskazówki znajdziecie poniżej.… Czytaj dalej
Jeśli posiadacie już rozległe praktyczne doświadczenie w obszarze bezpieczeństwa IT, to możecie poszukać innego wpisu. Pozostałych Czytelników zapraszamy do zapoznania się z ofertą szkolenia dla osób zaczynających przygodę z bezpieczeństwem.… Czytaj dalej
Sekurak zaprasza Was na fantastyczną imprezę. 9 listopada w Krakowie odbędzie się kolejna edycja Sekurak Hacking Party. Program jest taki, że warto pomyśleć o uczestnictwie. Zaplanowano:
- prelekcję Michała Bentkowskiego, który zgłosił sporo błędów w usługach Google i będzie o nich opowiadał,
- prezentację Mateusza j00ru Jurczyka, jedynego trzykrotnego laureata nagrody Pwnie,
- występ Gynvaela Coldwinda nawiązujący do tematu jego nowej książki.
…
Czytaj dalej
Rzadko promujemy cudze produkty lub usługi – jeśli to robimy, to tylko wtedy, gdy wierzymy, że niosą ze sobą wartość dla Czytelników. Tak też jest w przypadku cyklu warsztatów organizowanych przez firmę Securitum.… Czytaj dalej
Interesuje Cię bezpieczeństwo aplikacji webowych? Chcesz zacząć je poznawać lub rozwinąć swoją wiedzę i umiejętności? Polecamy w tym celu lekturę świetnie opracowanej paczki materiałów prosto od sprawdzonego dostawcy – Sekuraka.… Czytaj dalej