Tiedustelu
Blogi
Kaikki RedShield Defensen tietoturva-asiantuntijoiden julkaisemat blogi.
Blogi5 min lukuaika
Valtuutusvirheitä on kaikkialla — tässä syy, miksi löydämme niitä jatkuvasti
Kenttähavainto siitä, miksi puutteellinen oliotason valtuutus on edelleen yleisin kriittinen löydös API-arvioinneissamme.
Lue artikkeliBlogi6 min lukuaika
Miten tunkeutumistestiraportti todella luetaan
Opas kehitysjohtajille löydösten priorisointiin hyödynnettävyyden ja liiketoimintavaikutuksen — ei pelkän CVSS-pisteytyksen — perusteella.
Lue artikkeliBlogi5 min lukuaika
CI-putkenne todennäköisesti vuotaa salaisuuksia
Yleisiä malleja, joita näemme build-putkia auditoidessamme, ja miten korjata ne ennen kuin hyökkääjä löytää ne ensin.
Lue artikkeliBlogi4 min lukuaika
Purple team vs. red team: milloin kumpaakin kannattaa käyttää
Käytännön erittely siitä, milloin yhteistyössä toteutettu purple team -harjoitus voittaa täysin vastakkainasettelevan red team -toimeksiannon.
Lue artikkeliInfrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
