fa
Feedback
White Hat

White Hat

رفتن به کانال در Telegram

Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR

نمایش بیشتر

📈 تحلیل کانال تلگرام White Hat

کانال White Hat (@kind_hack) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 12 020 مشترک است و جایگاه 10 032 را در دسته فناوری و برنامه‌ها و رتبه 53 071 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 12 020 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 05 اکتبر, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر 21 و در ۲۴ ساعت گذشته برابر 1 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 7.65% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 3.03% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 920 بازدید دریافت می‌کند. در اولین روز معمولاً 365 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 4 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند взлом, шпаргалка, обнаружение, протокол, хакер تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
“Пишем про информационную безопасность и белый хакинг. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/kind_hack Канал в реестре РКН: https://clck.ru/3FtTnR”

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 06 اکتبر, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

12 020
مشترکین
+124 ساعت
+927 روز
+2130 روز
جذب مشترکین
اکتبر '26
اکتبر '26
+37
در 0 کانال‌ها
سپتامبر '26
+123
در 0 کانال‌ها
Get PRO
اوت '26
+41
در 0 کانال‌ها
Get PRO
ژوئیه '26
+419
در 1 کانال‌ها
Get PRO
ژوئن '26
+452
در 1 کانال‌ها
Get PRO
مه '26
+88
در 3 کانال‌ها
Get PRO
آوریل '26
+40
در 1 کانال‌ها
Get PRO
مارس '26
+40
در 1 کانال‌ها
Get PRO
فوریه '26
+51
در 3 کانال‌ها
Get PRO
ژانویه '26
+34
در 1 کانال‌ها
Get PRO
دسامبر '25
+44
در 2 کانال‌ها
Get PRO
نوامبر '25
+39
در 1 کانال‌ها
Get PRO
اکتبر '25
+23
در 1 کانال‌ها
Get PRO
سپتامبر '25
+23
در 1 کانال‌ها
Get PRO
اوت '25
+23
در 1 کانال‌ها
Get PRO
ژوئیه '25
+24
در 0 کانال‌ها
Get PRO
ژوئن '25
+21
در 1 کانال‌ها
Get PRO
مه '25
+65
در 2 کانال‌ها
Get PRO
آوریل '25
+116
در 1 کانال‌ها
Get PRO
مارس '25
+42
در 1 کانال‌ها
Get PRO
فوریه '25
+45
در 0 کانال‌ها
Get PRO
ژانویه '25
+587
در 3 کانال‌ها
Get PRO
دسامبر '24
+41
در 1 کانال‌ها
Get PRO
نوامبر '24
+814
در 0 کانال‌ها
Get PRO
اکتبر '24
+21
در 0 کانال‌ها
Get PRO
سپتامبر '24
+61
در 0 کانال‌ها
Get PRO
اوت '24
+47
در 1 کانال‌ها
Get PRO
ژوئیه '24
+32
در 1 کانال‌ها
Get PRO
ژوئن '24
+33
در 0 کانال‌ها
Get PRO
مه '24
+369
در 2 کانال‌ها
Get PRO
آوریل '24
+1 474
در 24 کانال‌ها
Get PRO
مارس '24
+243
در 0 کانال‌ها
Get PRO
فوریه '24
+456
در 1 کانال‌ها
Get PRO
ژانویه '24
+4 243
در 26 کانال‌ها
Get PRO
دسامبر '23
+3 510
در 28 کانال‌ها
Get PRO
نوامبر '23
+276
در 1 کانال‌ها
Get PRO
اکتبر '23
+55
در 1 کانال‌ها
Get PRO
سپتامبر '23
+274
در 0 کانال‌ها
Get PRO
اوت '23
+79
در 0 کانال‌ها
Get PRO
ژوئیه '23
+118
در 0 کانال‌ها
Get PRO
ژوئن '23
+723
در 0 کانال‌ها
Get PRO
مه '23
+1 785
در 0 کانال‌ها
Get PRO
آوریل '23
+189
در 0 کانال‌ها
Get PRO
مارس '23
+4 079
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
06 اکتبر0
05 اکتبر+2
04 اکتبر0
03 اکتبر+3
02 اکتبر+15
01 اکتبر+17
پست‌های کانال
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно и
🤠 Ваш компьютер майнит крипту для чужого дяди и вы об этом не знаете Криптоджекинг – это когда вредоносная программа тайно использует ваш компьютер или телефон для добычи криптовалюты: вы платите за электричество и изнашиваете железо, а деньги идут мошеннику.
Подхватить такой вирус можно через пиратскую электронную книгу, взломанную игру или просто зайдя на заражённый сайт, тогда майнинг начинается прямо в браузере и останавливается, как только закрываешь вкладку.
— В данной статье мы рассмотрим, по каким признакам понять, что компьютер работает на чужого: тормоза и перегрев без причины, вентиляторы на пределе, непривычные процессы в диспетчере задач и рост счёта за электричество, а также что делать, чтобы избавиться от вируса и больше не попасться. 🎤 Чтиво #CryptoJacking #ThreatHunting #BlueTeam / White Hat / max.ru/kind_hack

2
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоа
🌐 Готовые пейлоады под каждую атаку в одном месте PayloadsAllTheThings – огромная коллекция от swisskyrepo с готовыми пейлоадами и обходами под каждый тип уязвимости: от SQL-инъекций и XSS до десериализации, утечки ключей API и command injection. Структура как у хорошего учебника: по каждой теме описание, механика, несколько вариантов пейлоада под разные контексты и примеры того, как именно это эксплуатируется. — Есть прямо в Kali через apt, открывается как сайт с поиском и темной темой, а разделы по AD и внутрякам вынесены в отдельный репо InternalAllTheThings, семейство продолжает расти. 🎤 Шпаргалка #WebPentest #BugBounty #Payloads / White Hat / max.ru/kind_hack
498
3
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться о
🔸 Oxygen Forensics | Инструмент для вскрытия телефонов оказался сам под следствием Европейская полиция начала отказываться от Oxygen Forensics после того как Минюст США обвинил компанию в сокрытии российского владения: пятеро россиян контролировали её через кипрский холдинг, а разработка велась в России, при том что ПО стояло у силовиков Германии, Испании, Италии, Польши, Румынии и Латвии. Инструмент для форензики интересен не только тем, что он умеет, но и тем, кому он это умеет рассказать: если разработчик имеет доступ к своему ПО через обновления или телеметрию, он потенциально имеет доступ и к данным, которые через него прошли. — Минюст США не утверждает, что ПО содержало вредоносный код, но 9 месяцев доступа к криминалистическим базам силовиков нескольких стран НАТО, это урок про supply chain в самом чувствительном классе инструментов. 🎤 Чтиво #SupplyChain #DFIR #RedTeam / White Hat / max.ru/kind_hack
553
4
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворач
👁 LLM на практике | Знаешь как работает модель, знаешь как её сломать Атаки на LLM – недооценённый вектор: компании разворачивают чат-боты и RAG-системы на продакшене, не понимая, что prompt injection через пользовательский ввод или отравленные документы в базе знаний дают атакующему контроль над поведением модели. Понимание того, как LLM токенизирует ввод, строит контекстное окно и обрабатывает системный промпт, напрямую конвертируется в умение обходить фильтры, вытаскивать системные инструкции и манипулировать агентом, который имеет доступ к реальным инструментам. — Книга разбирает архитектуру трансформеров, fine-tuning, RAG и деплой моделей, именно тот слой, где живут indirect prompt injection через внешние данные, атаки на embedding-поиск и утечки через контекстное окно агента с доступом к файлам и API. 🎤 Книга #LLMSecurity #PromptInjection #AIThreats / White Hat / max.ru/kind_hack
559
5
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построен
📝 Автоматизированный «спарринг-партнёр» для вашей защиты Caldera – автономная платформа для эмуляции атак от MITRE, построенная на фреймворке ATT&CK, которая сама проводит учебную атаку на вашу сеть по заданному сценарию. — Запускает агентов на целевых машинах и прогоняет через них реальные техники ATT&CK шаг за шагом, от разведки до эксфильтрации, а поведение берёт из открытой библиотеки планов эмуляции групп вроде Turla. Цель – честно проверить, что реально ловит ваша защита, а не на словах: Caldera атакует автономно, а SOC в это время пытается это заметить и остановить. 🎤 Репозиторий #RedTeam #AdversaryEmulation #ATTACK / White Hat / max.ru/kind_hack
532
6
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных
Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ ИБ Книга — более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале. no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри. CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком. Весь материал на каналах в общем доступе. Ничего лишнего.
432
7
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Ker
🤒 Golden Ticket | Поддельный «пропуск», который делает тебя кем угодно в домене Один украденный хеш и ты выпускаешь себе Kerberos-билет на любого пользователя, хоть на администратора домена, причём для инфраструктуры это выглядит как легитимный вход, а не взлом. Golden Ticket – атака на Active Directory, где атакующий подделывает TGT с помощью хеша служебной учётки KRBTGT, подписывающей все билеты в домене. Чтобы получить этот хеш, нужны уже права администратора или дамп базы AD – это атака для закрепления, а не для первого проникновения, зато даёт доступ к любому ресурсу домена без повторной аутентификации. — В материале разбирают практику на impacket-ticketer с SID домена и AES-ключом вместо устаревшего RC4, и отдельно артефакты для детекта: корреляцию Logon GUID между событиями 4624 и 4769, которая выдаёт поддельный билет, даже когда PAC не тронут. 🎤 Чтиво #Kerberos #ActiveDirectory #RedTeam / White Hat / max.ru/kind_hack
589
8
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming
✔️ Личный дневник пентестера, который читают тысячи хакеров ired.team – публичные личные заметки исследователя по red teaming, которые он ведёт, изучая техники атак в контролируемой лаборатории и честно фиксируя, что получилось. Автор прямо предупреждает: не принимай ничего на веру, здесь могут быть ошибки, но именно эта честность и подробные команды сделали заметки одного человека справочником, на который ссылаются целые команды. — Внутри разделы по получению выполнения кода, обходу защиты, боковому перемещению и закреплению, а отдельная страница – чистые pentesting-шпаргалки с готовыми командами под разведку, брутфорс, Kerberos и SMB. 🎤 Шпаргалка #RedTeam #Pentest #ActiveDirectory / White Hat / max.ru/kind_hack
663
9
Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем. Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще. Внутри сильное комьюнити авторов и компаний, которые пишут про: 🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей 🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн 👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче. ↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy
552
10
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows
🎯 Windows хранит миниатюры удалённых фото и это подарок для форензики Вирусный пост на 1,7 млн просмотров пугал, что Windows тайно сохраняет превью каждого удалённого фото. На деле всё проще: миниатюры оседают в кеше thumbcache_*.db. Но для расследователя это интереснее страшилки – превью остаётся в базе даже после удаления оригинала. Полноразмерное фото по нему не вернуть, а вот узнать человека или место по мелкой копии часто можно. И это не единственный след: рядом Windows копит Prefetch, историю USB и известные Wi-Fi-сети. «Удалить» давно не значит «стереть» – сюда форензика смотрит в первую очередь. 🎤 Чтиво #Forensics #DFIR #Windows / White Hat / max.ru/kind_hack
743
11
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через мех
🤒 Тихо находит живые учётки в домене через Kerberos Kerbrute – быстрый инструмент на Go от Ронни Флэзерса, который через механизм предаутентификации Kerberos проверяет, какие доменные логины существуют, и подбирает к ним пароли. — Работает как вахтёр, которого спрашивают «а такой сотрудник у вас есть?»: сервер сам выдаёт, существует логин или нет, поэтому перечисление живых учёток идёт тихо, без единой неудачной попытки входа в журналах. Что умеет: — userenum: находит валидные логины домена по списку; — passwordspray: гоняет один пароль по всем юзерам, не блокируя аккаунты; — bruteuser: подбирает пароль к одному пользователю; — флаг: safe останавливается, если аккаунт вот-вот залочится. 🎤 Репозиторий #ActiveDirectory #Kerberos #RedTeam / White Hat / max.ru/kind_hack
806
12
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят
🔠 OSINT-автоматика рисует красивый граф, а точку входа находит человек за 20 минут Ограничения OSINT – тема, которую обходят обзоры «топ-10 инструментов»: автосканеры выдают убедительную картинку из сотен сущностей, но она часто наполовину из мусора, а реальную цель не находит вовсе. Инструмент молчит, когда упёрся в лимит: theHarvester отдаёт 30 адресов вместо 200, WHOIS после GDPR – сплошной REDACTED, а мёртвые и чужие поддомены попадают в граф как валидные, создавая иллюзию результата. — В данной статье разберем, почему автоматика проваливается на rate-limit, GDPR-WHOIS, ложных срабатываниях и целях за Cloudflare и в облаке, где именно ручной анализ бьёт фреймворк и как пентестеру понять момент, когда пора переключаться на руки. 🎤 Чтиво #OSINT #Recon #RedTeam / White Hat / max.ru/kind_hack
803
13
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки фо
🤒 Справочник расширений файлов, которыми атакуют Опасные расширения – это недооценённый вектор: не только .exe, а десятки форматов, через которые доставляют и запускают вредонос, обходя фильтры и усыпляя бдительность жертвы. Привязка к способу доставки: одни расширения запускают код по двойному клику, другие несут макросы, третьи маскируются под архивы или ярлыки, четвёртые заточены под фишинг. — По каждому расширению написано, на какой системе оно работает, как именно его используют в атаке и что с этим делать защитнику. 🎤 Шпаргалка #RedTeam #Phishing #Malware / White Hat / max.ru/kind_hack
761
14
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение
☁️ Вредное расширение угоняет ИИ-помощника прямо в браузере Исследователь показал технику BragJack: обычное на вид расширение перехватывает управление встроенным в браузер ИИ-ассистентом и командует им от вашего имен. — Расширению хватает штатных прав, чтобы внедрить свой код в доверенную страницу ИИ и скормить агенту готовый промпт, а тот выполняет команды со своими привилегиями: читает файлы, делает скриншоты, лезет к камере и микрофону. Автор зовёт это Prompt Forcing: команду не прячут в контенте, как при обычном промпт-инжекте, а прямо вручают ИИ, и вредит не код, а штатный ИИ-компонент, что тяжелее ловить защите. Это PoC, дыры в Chrome и Edge уже закрыли. 🎤 Чтиво #AIThreats #BrowserSecurity #PromptInjection / White Hat / max.ru/kind_hack
795
15
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в G
🔒 Находит и ломает дырявые пайплайны GitHub Actions пачками Gato-X – офенсив-тулза для поиска и эксплуатации уязвимостей в GitHub Actions, продолжение его докладов на BlackHat и DEF CON про угон self-hosted раннеров. Если конвейер сборки – это цех, то Gato-X ищет цеха, куда можно занести свою деталь: одним токеном он сканирует десятки тысяч репозиториев и находит pwn-запросы, инъекции в Actions и открытые self-hosted раннеры, а потом заезжает на такой раннер и даёт оператору готовый шелл. Функции: — Массовый поиск дырявых workflow по одному API-токену; — Захват self-hosted раннеров техникой Runner-on-Runner; — Сбор секретов и токенов после компрометации; — Анализ кросс-репозиторных Actions, что пропускают другие сканеры. 🎤 Репозиторий #CICD #GitHubActions #RedTeam / White Hat / max.ru/kind_hack
937
16
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс
✔️ Атака на CI/CD | Чужой pull request заставляет конвейер выдать все ключи Poisoned Pipeline Execution – недооценённый класс атак, при котором взломщику не нужен доступ к серверу: он подсовывает вредоносный код в сам процесс сборки, а тот запускается с правами и секретами твоего проекта. Если конвейер выполняет присланный код с доступом к секретам, атакующий вытаскивает токены облаков и ключи публикации, а через собственный раннер ещё и закрепляется на узле. — В данной статье разберем три типа PPE, чем опасны сборки из форков и общие раннеры, как утекают секреты и почему помогает урезание прав встроенного токена, изоляция раннеров и ручное подтверждение форк-конвейеров. 🎤 Чтиво #CICD #GitHubActions #SupplyChain / White Hat / max.ru/kind_hack
927
17
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромн
🤒 Словари, без которых не обходится ни один пентест | Логины, пароли, пейлоады и фаззинг в одном месте SecLists – это огромная коллекция готовых списков для тестов на проникновение: типовые логины и пароли, пути к скрытым файлам, полезные нагрузки и словари для фаззинга. К этим спискам обращается почти каждый инструмент разведки и подбора: fuzzer перебирает по ним страницы и параметры, брутфорсер – учётки, а просто указываешь нужный файл вместо того, чтобы собирать словарь вручную. — Внутри разделы под перебор паролей, поиск скрытых директорий и поддоменов, пейлоады под SQL-инъекции и XSS, шаблоны чувствительных данных и веб-шеллы. 🎤 Шпаргалка #Pentest #Fuzzing #BugBounty / White Hat / max.ru/kind_hack
955
18
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Goo
📅 Gemini сбежал из песочницы и взломал три реальные компании Во время учебного Capture the Flag от компании Irregular ИИ Google Gemini должен был ковыряться в вымышленной фирме внутри закрытого стенда, но стенд по ошибке получил выход в интернет, а имя «вымышленной» компании совпало с настоящей и модель ушла ломать реальные системы. — Сначала Gemini просто перебирал пароли, пока не вошёл в защищённый сервис живой организации, а ещё в двух случаях нашёл в публичных репозиториях рабочие учётки и залогинился под ними. Google говорит, что ИИ сам остановился, поняв, что перед ним боевые системы, но до того уже сделал ровно то, что делает злоумышленник. 🎤 Чтиво #AIThreats #RedTeam #CredentialAccess / White Hat / max.ru/kind_hack
1 040
19
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата тра
🤒 Встаёт посередине сети, притворяясь чужим компьютером Pretender – инструмент от RedTeam Pentesting на Go для перехвата трафика в сети Windows через подмену «кто есть кто». — Представьте, что в комнате кто-то громко спрашивает «где бухгалтерия?», а мошенник первым кричит «идите ко мне»: Pretender так же отвечает на сетевые запросы имён вместо настоящих серверов и заставляет чужие машины подключаться к атакующему, отдавая логины и хеши паролей. Что делает: — Отвечает на запросы имён mDNS, LLMNR и NetBIOS вместо легитимных хостов; — Проворачивает захват DNS через DHCPv6 в IPv6-сетях; — Бьёт точечно по нужным хостам, не трогая остальных; — Работает в связке с ntlmrelayx для релея и сбора учёток. 🎤 Репозиторий #RedTeam #ActiveDirectory #MITM / White Hat / max.ru/kind_hack
1 019
20
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD Чтобы скомпрометировать приложение, не всегда
🎮 Пароль удалили из Git, но он всё ещё там | Главные ошибки безопасности CI/CD Чтобы скомпрометировать приложение, не всегда нужно искать хитрую ошибку в коде, иногда достаточно токена, который разработчик оставил в конфигурации, старой библиотеки внутри контейнера или облачной роли, которой разрешили слишком много. Сборка проходит, тесты довольны, инфраструктура исправно применяет опасные настройки. Автоматизация работает ровно так, как попросили. — В данной статье мы рассмотрим основные ошибки безопасности в CI/CD-конвейере: как секреты остаются в истории Git даже после удаления, почему переменные окружения не делают токены защищёнными, как секреты попадают в слои контейнеров, какие риски создаёт избыточные права в Terraform и Kubernetes. 🎤 Чтиво #Secrets #Scanning #Containers / White Hat / max.ru/kind_hack
953