Research podatności i notatki z exploitów.
Długie teksty o webie, kernelu, chmurze i warstwie tożsamości. Pisane dla inżynierów — mało hype’u, dużo prymitywów.
Strategia na dzień egzaminu Security+ i pytania PBQ
Jak zarządzać 90-minutowym zegarem SY0-701, podchodzić do PBQ, eliminować distractory i unikać typowego samosabotażu na CompTIA Security+.
Akronimy Security+, które mają znaczenie (i jak je szybko opanować)
Wysokozyskowny sposób nauki akronimów SY0-701 według tematów — tożsamość, krypto, sieć, ops i GRC — zamiast wkuwania 300+ terminów alfabetycznie.
Governance, ryzyko i compliance: domena 5 bez mgły biurokracji
Polityki, analiza ryzyka, ryzyko stron trzecich, audyty i świadomość bezpieczeństwa — tematy domeny 5 Security+ wyjaśnione dla praktycznych scenariuszy egzaminacyjnych.
Reagowanie na incydenty i zarządzanie podatnościami dla Security+
Cykl życia IR, higiena forensics, podstawy threat huntingu i praktyczna pętla zarządzania podatnościami zgodna z domeną 4 SY0-701.
Operacje bezpieczeństwa: IAM, monitoring i hardening w skali
Essentials Domeny 4 SY0-701 — cykl życia tożsamości, MFA/SSO/PAM, monitoring w stylu SIEM oraz kontrolki enterprise: firewall, DLP, NAC, EDR/XDR.
Ochrona danych i odporność enterprise: backupy, ciągłość i klasyfikacja
Jak SY0-701 oczekuje ochrony danych at rest/in transit/in use, klasyfikacji informacji oraz utrzymania operacji dzięki backupom i strategiom ciągłości.
Zero Trust, chmura i bezpieczna architektura enterprise
Tematy Domeny 3 Security+: modele architektury, segmentacja, implikacje bezpieczeństwa chmury hybrydowej i secure design infrastruktury enterprise.
Podatności, złośliwa aktywność i mitygacje, które działają
Podatności aplikacji, chmury i supply chain; IoC dla malware i ataków sieciowych; wzorce mitygacji, których Security+ oczekuje w praktyce.
Aktorzy zagrożeń, wektory ataku i inżynieria społeczna na SY0-701
Mapowanie państw-narodów, insiderów, shadow IT i nowoczesnej inżynierii społecznej (BEC, smishing, pretekst z deepfake) na modele zagrożeń Security+.
Kryptografia i PKI dla Security+: o czym naprawdę musisz rozumieć
Szyfrowanie symetryczne vs asymetryczne, hash vs encryption, certyfikaty, TPM/HSM i cykl życia PKI — tematy, które SY0-701 lubi testować.
Kontrolki bezpieczeństwa, CIA i AAA: Domena 1 bez mgły
Przejrzysta mapa kategorii i typów kontroli CompTIA Security+, plus CIA, AAA, Zero Trust oraz kontrolki fizyczne i oszustwa — tak jak pada to na SY0-701.
CompTIA Security+ SY0-701: praktyczna mapa drogowa nauki
Jak zaplanować przygotowanie do Security+ SY0-701 wokół pięciu domen, PBQ i nawyków o wysokiej wartości — bez tonięcia w akronimach.

Wykorzystywanie downgrade PKCE w OAuth 2.0 w klientach natywnych
Subtelna ścieżka wstrzyknięcia kodu autoryzacyjnego, gdy klienci publiczni w cichu wracają z S256 do plain PKCE.

Warunek wyścigu w Netlink prowadzący do UAF w jądrze
Omówienie jednodniowego UAF w jądrze Linuksa osiągalnego z nieuprzywilejowanej przestrzeni nazw użytkownika, z deterministycznym prymitywem exploita.