Research podatności i notatki z exploitów.
Długie teksty o webie, kernelu, chmurze i warstwie tożsamości. Pisane dla inżynierów — mało hype’u, dużo prymitywów.

MikroTrick: przejęcia MikroTik RouterOS przez SSH w naturze
CERT Polska potwierdził aktywne ataki MikroTrick na RouterOS z SSH w internecie. Wersje z łatką, IoC, Flagged i kroki IR.
Strategia dnia egzaminu Security+ i pytania PBQ
Jak zarządzać 90-minutowym zegarem SY0-701, podchodzić do PBQ, eliminować dystraktorów i unikać typowych form autosabotażu na egzaminie CompTIA Security+.
Akronimy Security+, które mają znaczenie (i jak szybko je zapamiętać)
Efektywna metoda nauki akronimów SY0-701 pogrupowanych tematycznie — tożsamość, krypto, sieć, operacje i GRC — zamiast wkuwania ponad 300 pojęć alfabetycznie.
Governance, Risk i Compliance: Domena 5 bez biurokratycznej mgły
Polityki, analiza ryzyka, ryzyko stron trzecich, audyty i świadomość bezpieczeństwa — tematy z Domeny 5 Security+ wyjaśnione na praktycznych scenariuszach egzaminacyjnych.
Reagowanie na incydenty i zarządzanie podatnościami w Security+
Cykl życia IR, higiena forensyczna, podstawy threat huntingu i praktyczna pętla vulnerability management zgodna z domeną 4 egzaminu SY0-701.
Operacje bezpieczeństwa: IAM, monitoring i hardening w skali
Domena 4 SY0-701 ludzkim językiem — cykl życia tożsamości, phishing-resistant MFA, SIEM który naprawdę coś wykrywa i dlaczego hardening bez inventory to teatr.
Ochrona danych i odporność: backupy, ciągłość i klasyfikacja
Jak SY0-701 oczekuje ochrony danych at rest/in transit/in use, klasyfikacji, zarządzania kluczami oraz utrzymania operacji dzięki backupom i strategii site.
Zero Trust, chmura i bezpieczna architektura enterprise
Domena 3 SY0-701 ludzkim językiem — Zero Trust NIST SP 800-207, shared responsibility, microsegmentation i dlaczego każda pominięta granica zaufania staje się skrótem przeciwnika.
Podatności, IoC i mitygacje: Domena 2 jako drzewo decyzji
Jak łączyć klasę podatności, zachowanie atakującego i mitygację na SY0-701 — web w prozie, podtypy DoS, zagrożenia wireless, sygnały IoC i pułapki w jednym miejscu.
Aktorzy zagrożeń, wektory ataku i socjotechnika w SY0-701
Mapowanie państw narodowych, insiderów, shadow IT i współczesnej socjotechniki (BEC, smishing, pretexting z deepfake) na modele zagrożeń Security+.
Kryptografia i PKI dla Security+: O czym naprawdę musisz myśleć
Kryptografia symetryczna a asymetryczna, hashowanie a szyfrowanie, certyfikaty, TPM/HSM i cykl życia PKI — tematy, które SY0-701 uwielbia testować.
Kontrolki bezpieczeństwa, CIA i AAA: Gramatyka Security+
Kategorie i typy kontrolek, CIA i niezaprzeczalność, AAA, separacja obowiązków, obrona warstwowa — słownictwo Domeny 1 wyjaśnione tak, jak używa go praktyk, nie jako słownik.
CompTIA Security+ SY0-701: Praktyczny Plan Nauki
Jak zaplanować przygotowanie do Security+ SY0-701 według pięciu domen, PBQ i efektywnych nawyków — bez tonięcia w akronimach.

Wykorzystywanie downgrade PKCE w OAuth 2.0 w klientach natywnych
Subtelna ścieżka wstrzyknięcia kodu autoryzacyjnego, gdy klienci publiczni w cichu wracają z S256 do plain PKCE.

Warunek wyścigu w Netlink prowadzący do UAF w jądrze
Omówienie jednodniowego UAF w jądrze Linuksa osiągalnego z nieuprzywilejowanej przestrzeni nazw użytkownika, z deterministycznym prymitywem exploita.