Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About
BlogResearch

Скребём Github: поиск «секретов» разработки

by Denis Makrushin January 26, 2020

При разработке софтверного продукта или облачного SaaS-сервиса достаточно трудно отслеживать сторонние активности всех специалистов, вовлеченных в процесс разработки. Достаточно открыть Github, ввести в поиске «<имя_домена_компании.com> pass» и оценить выдачу. В том случае, если вдруг Github действительно показывает в своей выдаче что-то интересное, то мы рассмотрим сценарии, которые могут помочь злоумышленникам нарушить бизнес-процесс твоей компании. А если Github все же молчит, то рассмотрим альтернативные варианты атаки на цикл разработки продукта, при которых точкой входа в инфраструктуру могут стать не только разработчики, но даже Security-инженеры.

Continue Reading
January 26, 2020
TwitterLinkedinVKTelegramThreadsBluesky
Research

Целенаправленные атаки: разведка на основе открытых источников (OSINT)

by Denis Makrushin November 10, 2019

В одной из прошлых колонок я рассказал о стадиях целенаправленных атак (kill chain). Первая стадия, стадия «разведки», начинается задолго до того, как атакующий дотронется до первой машины жертвы. От количества и качества данных, собранных на этом этапе, зависит успешность атаки и, самое главное, стоимость ее проведения.

Continue Reading
November 10, 2019
TwitterLinkedinVKTelegramThreadsBluesky
Blog

Call for Papers Board: BSides Cairo 2020

by Denis Makrushin September 20, 2019

I’m pleased to join the CFP board of @BSidesCairo 2020. The region of the event is full of rough diamonds in terms of security research. Rise and shine, researcher: https://t.co/jjrRxDEthV pic.twitter.com/5yZAVExPhl

— Denis Makrushin (@difezza) September 20, 2019
September 20, 2019
TwitterLinkedinVKTelegramThreadsBluesky
Load More Posts

Join Telegram Channel

  • Twitter
  • Linkedin
  • Vk
  • Telegram

@ 2009. Denis Makrushin


Back To Top
Denis Makrushin
  • Blog
  • Research
Denis Makrushin
  • Academynew
  • About