Blogi
CI-putkenne todennäköisesti vuotaa salaisuuksia
Yleisiä malleja, joita näemme build-putkia auditoidessamme, ja miten korjata ne ennen kuin hyökkääjä löytää ne ensin.
Build-lokit ovat aliarvostettu hyökkäyspinta
Yksityiskohtainen build-lokitus tallentaa usein ympäristömuuttujia, mukaan lukien tunnuksia, selkotekstinä — ja näitä lokeja säilytetään usein paljon pidempään ja paljon löyhemmällä pääsynhallinnalla kuin itse salaisuuksia.
Jatka lukemista
Lisää aiheesta Blogi.
Valtuutusvirheitä on kaikkialla — tässä syy, miksi löydämme niitä jatkuvasti
Kenttähavainto siitä, miksi puutteellinen oliotason valtuutus on edelleen yleisin kriittinen löydös API-arvioinneissamme.
Lue artikkeliMiten tunkeutumistestiraportti todella luetaan
Opas kehitysjohtajille löydösten priorisointiin hyödynnettävyyden ja liiketoimintavaikutuksen — ei pelkän CVSS-pisteytyksen — perusteella.
Lue artikkeliPurple team vs. red team: milloin kumpaakin kannattaa käyttää
Käytännön erittely siitä, milloin yhteistyössä toteutettu purple team -harjoitus voittaa täysin vastakkainasettelevan red team -toimeksiannon.
Lue artikkeliInfrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
