// Подборка по теме

Security

20 материалов по тегу

// Быстрый маршрут

Нужна не только подборка, но и следующий шаг

Если вы смотрите материалы по этой теме, дальше можно перейти в каталог тем, на главную с направлениями работы или сразу в услуги.

2026-09-22

Bitwarden CLI: управление паролями из терминала и автоматизация CI/CD

Bitwarden CLI — официальная утилита командной строки bw для работы с хранилищем Bitwarden: найти пароль в терминале, получить секрет в скрипте, передать его в пайплайн CI/CD. Код открыт, утилита бесплатна и работает как …

Читать далее

2026-09-22

Новый сервер — это не чистый лист. Это незапертая дверь

Несколько дней назад я разбирал взлом продакшн-сервера. Не теоретический — реальный, с майнером Monero, C2-агентом и бэкдором. Атака была полностью автоматической. Никто не охотился конкретно за этим сервером — просто …

Читать далее

2026-09-22

Современные CAPTCHA-сервисы: reCAPTCHA, Turnstile, hCaptcha и SmartCaptcha — как они работают и что выбрать

Современная капча давно перестала быть просто «упражнением по распознаванию кривых букв». Сегодня это полноценный антибот-механизм, который анализирует не только явное действие пользователя, но и контекст запроса: …

Читать далее

2026-09-22

Vaultwarden: самохостинг менеджера паролей за 30 минут

Vaultwarden — неофициальная реализация сервера Bitwarden на Rust (лицензия AGPL-3.0, на сентябрь 2026 года актуальна версия 1.37.3). Она требует заметно меньше ресурсов, чем официальный сервер, работает со всеми …

Читать далее

2026-09-22

Настройка сервера OpenVPN на MikroTik RouterOS: полный практический гайд

OpenVPN — это надёжный и проверенный временем VPN-протокол, который позволяет организовать защищённый удалённый доступ к локальной сети. MikroTik RouterOS поддерживает OpenVPN в режиме сервера начиная с версии 6.x (TCP), …

Читать далее

2026-09-22

ProxyChains (и ProxyChains-NG): инструмент для анонимного трафика и сетевого тестирования

В мире, где приватность данных и доступ к ресурсам часто ограничены геоблоками или корпоративными политиками, инструменты вроде ProxyChains становятся незаменимыми помощниками. ProxyChains — а точнее его современный …

Читать далее

2026-09-22

Безопасная разработка: Часть 6 — Безопасность контейнеров

Контейнер изолирует приложение от хоста, но изоляция не абсолютна: все контейнеры используют одно ядро. Уязвимость в образе, процесс с правами root или лишние привилегии превращают ошибку в приложении в проблему для …

Читать далее

2026-09-22

Безопасная разработка: Часть 4 — SCA: проверка зависимостей

Большая часть кода в современном приложении написана не вами. Фреймворк, драйвер базы данных, библиотеки для логирования, разбора JSON и работы с изображениями — всё это чужой открытый код, и каждая из этих библиотек …

Читать далее

2026-09-22

Безопасная разработка: Часть 3 — SAST: статический анализ кода

Опытный разработчик находит уязвимости в чужом коде по знакомым признакам: данные пользователя попадают прямо в SQL-запрос, пароль сравнивается обычным ==, путь к файлу собирается из параметра запроса. Но просмотреть так …

Читать далее

2026-09-22

Безопасная разработка: Часть 2 — Секреты в коде

Секрет — любые данные, которые дают доступ к ресурсу: пароль базы данных, API-ключ платёжной системы или облака, токен бота, приватный SSH-ключ. Если такой секрет попал в Git, удаление в следующем коммите ничего не …

Читать далее
Написать и получить быстрый ответ