Комплексная коллекция исследований безопасности, рамок и методологий, разработанной в течение двух десятилетий в области информационной безопасности, охватывающих типов оценки, моделирования угроз, безопасности веб -приложений и развивающейся ландшафта безопасности.
Определения информационной безопасности
Авторитетная таксономия терминологии безопасности и оперативных определений
Информационная безопасность
Комплексный полевой анализ: динамика атаки/обороны, карьерные пути и оперативные требования
Угрозы, уязвимости и риски
Формальная система классификации для примитивов безопасности
Секретность (безвестность) является действительным уровнем безопасности
Эмпирический анализ безвестности как законного контроля безопасности при правильном реализации
Эффективный принцип безопасности (ESP)
Теоретичная модель, объясняющая постоянные базовые показатели с низким уровнем безопасности посредством экономических стимулов
Мы не можем повлиять на безопасность искусственного интеллекта
Применение ESP к динамике принятия безопасности AI
Типы оценки информационной безопасности
Комплексная таксономия: оценки уязвимости, тесты на проникновение, красные команды, аудиты, моделирование угроз
Оценка уязвимости по сравнению с тестом на проникновение
Целевые и ориентированные на списки методологии тестирования безопасности
Когда использовать разные типы оценки
Структура принятия решений для выбора типа оценки
Красные, синие и фиолетовые команды
Командные структуры, оперативные роли и модели взаимодействия
События, оповещения и инциденты
SOC терминология и оперативная классификация
Пароль против TouchID против FaceID Модель угроз
Количественное моделирование угроз для методов аутентификации
Моделирование угроз против Apple TouchId
Анализ уязвимости биометрической аутентификации
Механизмы сброса пароля
Оценка уязвимости восстановления счета
AIHI – AI -угроза
Структурированная структура: актер, техника, вред, анализ воздействия
Карта поверхности атаки AI v1.0
Комплексная уязвимость системы ИИ таксономия
Как объяснить инъекцию SQL кому -либо
Педагогический подход к механике инъекции SQL
Стандартный против слепой инъекции SQL
Сравнительный анализ методов инъекции
Инъекция SQL составляет 90% SQL
Анализ требований к навыкам для веб -безопасности
CSRF против ClickJacking
Классификация и профилактика вектора атаки
CSRF злой
Схемы эксплуатации подделки по перекрестному запросу
Сонная щенка xss framework
XSS -система оркестровки полезной нагрузки
IoT + SSRF: новый вектор атаки?
Серверная подделка запроса в средах IoT
Такая же политика происхождения
Основы модели безопасности браузера
Учебник FFUF
Высокопроизводительная методология сетевого пушина
Методы полезной нагрузки от Burp Intruder
Усовершенствованные методы получения полезной нагрузки
Тестирование HSTS-защищенных сайтов
HSTS обходные методологии
MASS – Картирование поверхности атаки
Комплексная разведка автоматизация
Masscan примеры
Высокоскоростные методы сканирования портов
Учебник TCPDUMP
Основы захвата и анализ пакетов
Трюк NMAP / DSHIELD
Продвинутая методология разведки
10 Основных плагинов Firefox для Infosec
Набор инструментов для тестирования безопасности на основе браузера
Брандмауэры
Архитектура и схемы внедрения брандмауэра
DMZ
Принципы дизайна демилитаризованной зоны
Как работают сетевые порты
Основы безопасности порта
Создание идентификаторов с Suricata
Реализация обнаружения вторжений
ML в кибератаке и защите
ML -модели применения в операциях безопасности
Поможет ли ИИ поможет нападавшим или защитникам?
Анализ асимметричного преимущества
Центры операций по безопасности ИИ
SOC Automation Architecture
Разрыв в найме кибербезопасности
Структурный анализ рынка труда
Баллы риска кибербезопасности
Критика службы рейтинга безопасности
Построить успешную карьеру Infosec
Стратегии оптимизации карьеры
Навыки первого дня для рабочих мест начального уровня
Анализ требований к навыкам
Вопросы интервью Infosec
Структура подготовки технического интервью