research

Research podatności i notatki z exploitów.

Długie teksty o webie, kernelu, chmurze i warstwie tożsamości. Pisane dla inżynierów — mało hype’u, dużo prymitywów.

10 min

MikroTrick: przejęcia MikroTik RouterOS przez SSH w naturze

CERT Polska potwierdził aktywne ataki MikroTrick na RouterOS z SSH w internecie. Wersje z łatką, IoC, Flagged i kroki IR.

#mikrotik#routeros#vulnerability#cert-polska#incident-response#ssh
12 min

Strategia dnia egzaminu Security+ i pytania PBQ

Jak zarządzać 90-minutowym zegarem SY0-701, podchodzić do PBQ, eliminować dystraktorów i unikać typowych form autosabotażu na egzaminie CompTIA Security+.

#security-plus#sy0-701#exam-strategy#pbq
14 min

Akronimy Security+, które mają znaczenie (i jak szybko je zapamiętać)

Efektywna metoda nauki akronimów SY0-701 pogrupowanych tematycznie — tożsamość, krypto, sieć, operacje i GRC — zamiast wkuwania ponad 300 pojęć alfabetycznie.

#security-plus#sy0-701#acronyms#study-tips
10 min

Governance, Risk i Compliance: Domena 5 bez biurokratycznej mgły

Polityki, analiza ryzyka, ryzyko stron trzecich, audyty i świadomość bezpieczeństwa — tematy z Domeny 5 Security+ wyjaśnione na praktycznych scenariuszach egzaminacyjnych.

#security-plus#sy0-701#grc#risk-management#compliance
12 min

Reagowanie na incydenty i zarządzanie podatnościami w Security+

Cykl życia IR, higiena forensyczna, podstawy threat huntingu i praktyczna pętla vulnerability management zgodna z domeną 4 egzaminu SY0-701.

#security-plus#sy0-701#incident-response#vulnerability-management#forensics
11 min

Operacje bezpieczeństwa: IAM, monitoring i hardening w skali

Domena 4 SY0-701 ludzkim językiem — cykl życia tożsamości, phishing-resistant MFA, SIEM który naprawdę coś wykrywa i dlaczego hardening bez inventory to teatr.

#security-plus#sy0-701#iam#siem#endpoint-security
11 min

Ochrona danych i odporność: backupy, ciągłość i klasyfikacja

Jak SY0-701 oczekuje ochrony danych at rest/in transit/in use, klasyfikacji, zarządzania kluczami oraz utrzymania operacji dzięki backupom i strategii site.

#security-plus#sy0-701#data-protection#backups#business-continuity
13 min

Zero Trust, chmura i bezpieczna architektura enterprise

Domena 3 SY0-701 ludzkim językiem — Zero Trust NIST SP 800-207, shared responsibility, microsegmentation i dlaczego każda pominięta granica zaufania staje się skrótem przeciwnika.

#security-plus#sy0-701#zero-trust#cloud-security#network-architecture
11 min

Podatności, IoC i mitygacje: Domena 2 jako drzewo decyzji

Jak łączyć klasę podatności, zachowanie atakującego i mitygację na SY0-701 — web w prozie, podtypy DoS, zagrożenia wireless, sygnały IoC i pułapki w jednym miejscu.

#security-plus#sy0-701#vulnerabilities#ioc#ransomware
12 min

Aktorzy zagrożeń, wektory ataku i socjotechnika w SY0-701

Mapowanie państw narodowych, insiderów, shadow IT i współczesnej socjotechniki (BEC, smishing, pretexting z deepfake) na modele zagrożeń Security+.

#security-plus#sy0-701#threat-actors#phishing#social-engineering
12 min

Kryptografia i PKI dla Security+: O czym naprawdę musisz myśleć

Kryptografia symetryczna a asymetryczna, hashowanie a szyfrowanie, certyfikaty, TPM/HSM i cykl życia PKI — tematy, które SY0-701 uwielbia testować.

#security-plus#sy0-701#cryptography#pki#certificates
11 min

Kontrolki bezpieczeństwa, CIA i AAA: Gramatyka Security+

Kategorie i typy kontrolek, CIA i niezaprzeczalność, AAA, separacja obowiązków, obrona warstwowa — słownictwo Domeny 1 wyjaśnione tak, jak używa go praktyk, nie jako słownik.

#security-plus#sy0-701#security-controls#cia#zero-trust
11 min

CompTIA Security+ SY0-701: Praktyczny Plan Nauki

Jak zaplanować przygotowanie do Security+ SY0-701 według pięciu domen, PBQ i efektywnych nawyków — bez tonięcia w akronimach.

#security-plus#sy0-701#certification#study-guide
3 min

Wykorzystywanie downgrade PKCE w OAuth 2.0 w klientach natywnych

Subtelna ścieżka wstrzyknięcia kodu autoryzacyjnego, gdy klienci publiczni w cichu wracają z S256 do plain PKCE.

#oauth#web#auth#cve
3 min

Warunek wyścigu w Netlink prowadzący do UAF w jądrze

Omówienie jednodniowego UAF w jądrze Linuksa osiągalnego z nieuprzywilejowanej przestrzeni nazw użytkownika, z deterministycznym prymitywem exploita.

#kernel#linux#exploit#re