Informatyka

Sieci Komputerowe

Cyberbezpieczeństwo

Linux

Windows 12

Gry

Popularne wpisy

Seccomp w Linux – jak ograniczyć możliwości procesów i zwiększyć bezpieczeństwo systemu

Seccomp w Linux – jak ograniczyć możliwości procesów i zwiększyć bezpieczeństwo systemu Bezpieczeństwo systemu Linux nie kończy się na firewallu, aktualizacjach czy odpowiednich uprawnieniach. Nawet poprawnie skonfigurowana aplikacja może zostać wykorzystana przez atakującego, jeśli po przejęciu procesu będzie miała pełny…

Linux Namespaces – fundament kontenerów i izolacji procesów

Linux Namespaces – fundament kontenerów i izolacji procesów Gdy większość administratorów słyszy słowo Docker, najczęściej myśli o kontenerach, obrazach i pliku Dockerfile. W rzeczywistości Docker jest jedynie warstwą zarządzającą. Prawdziwa magia dzieje się znacznie niżej – w jądrze Linux. Jednym…

Jak zabezpieczyć serwer firmowy przed atakiem – praktyczna lista kontrolna administratora

Jak zabezpieczyć serwer firmowy przed atakiem – praktyczna lista kontrolna administratora Serwer firmowy jest jednym z najważniejszych elementów infrastruktury IT. To na nim często znajdują się: bazy danych, dokumenty, aplikacje biznesowe, konta użytkowników, systemy pocztowe, usługi dostępne z internetu. Jednocześnie…

AI

Projekt Emili AI – darmowa platforma do testowania możliwości sztucznej inteligencji i narzędzi AI

Projekt Emili AI – darmowa platforma do testowania możliwości sztucznej inteligencji i narzędzi AI Sztuczna inteligencja rozwija się w niesamowitym tempie. Jeszcze kilka lat temu większość narzędzi AI była traktowana jako ciekawostka technologiczna, dzisiaj natomiast stała się realnym wsparciem w…

Jak wybrać bramę przeciwpożarową? Normy i wymagania prawne w Polsce

Tam, gdzie codziennie pracują ludzie, działają maszyny i odbywa się ruch towarów, ochrona przeciwpożarowa nie może być traktowana jako formalność. Właściwie dobrana brama przeciwpożarowa pomaga ograniczyć rozprzestrzenianie się ognia i dymu, wspiera podział obiektu na strefy pożarowe oraz daje więcej…

cgroups v2 – kontrola zasobów Linux od podstaw do zaawansowanych zastosowań

cgroups v2 – kontrola zasobów Linux od podstaw do zaawansowanych zastosowań Współczesne systemy Linux coraz częściej działają jako platformy uruchamiające wiele różnych usług jednocześnie: kontenery Docker, klastry Kubernetes, bazy danych, serwery aplikacyjne, środowiska CI/CD, maszyny wirtualne. Problem pojawia się wtedy,…

Systemd od podstaw do zaawansowanych zastosowań – jak działa współczesny system inicjalizacji Linux

systemd od podstaw do zaawansowanych zastosowań – jak działa współczesny system inicjalizacji Linux Przez wiele lat świat Linuksa korzystał z klasycznego systemu startowego SysVinit. Był prosty, przewidywalny i dobrze znany administratorom, ale wraz ze wzrostem złożoności systemów zaczęły pojawiać się…

LSASS Protection – jak Windows chroni pamięć procesu uwierzytelniania

LSASS Protection – jak Windows chroni pamięć procesu uwierzytelniania Proces LSASS (Local Security Authority Subsystem Service) jest jednym z najważniejszych elementów bezpieczeństwa systemu Windows. To właśnie on odpowiada za wiele operacji związanych z uwierzytelnianiem: logowanie użytkowników, obsługę zasad bezpieczeństwa, tworzenie…

Credential Guard w Windows – ochrona poświadczeń przed kradzieżą haseł i atakami Pass-the-Hash

Credential Guard w Windows – ochrona poświadczeń przed kradzieżą haseł i atakami Pass-the-Hash Współczesne ataki na środowiska Windows coraz rzadziej polegają na łamaniu haseł metodą brute force. Znacznie częściej cyberprzestępcy próbują ukraść już istniejące poświadczenia znajdujące się w pamięci systemu….

BloodHound w audycie Active Directory – analiza ścieżek ataku i zależności uprawnień

BloodHound w audycie Active Directory – analiza ścieżek ataku i zależności uprawnień Active Directory jest jednym z najważniejszych elementów infrastruktury Windows. Odpowiada za zarządzanie: użytkownikami, komputerami, grupami, uprawnieniami, dostępem do zasobów. W małych środowiskach administrator często jest w stanie kontrolować…

DCSync – mechanizm działania ataku na replikację Active Directory

DCSync – mechanizm działania ataku na replikację Active Directory Wiele ataków na Active Directory nie polega na łamaniu haseł ani wykorzystywaniu podatności w systemie. Często najgroźniejsze techniki wykorzystują legalne mechanizmy administracyjne, które zostały stworzone przez Microsoft do prawidłowego działania domeny….

AS-REP Roasting – mechanizm działania ataku Kerberos bez preautoryzacji

AS-REP Roasting – mechanizm działania ataku Kerberos bez preautoryzacji Active Directory opiera swoje działanie na protokole Kerberos, który jest obecnie podstawowym mechanizmem uwierzytelniania w domenach Windows. Kerberos został zaprojektowany jako bezpieczny protokół, ale jego bezpieczeństwo zależy od poprawnej konfiguracji środowiska….

Pradolina Wieprza – kajakowa przygoda wśród natury Lubelszczyzny

Lubelszczyzna kryje wiele miejsc idealnych dla osób szukających aktywnego wypoczynku blisko natury. Jednym z najciekawszych kierunków jest Pradolina Wieprza – wyjątkowy obszar pełen malowniczych krajobrazów, spokojnego nurtu rzeki i dzikiej przyrody. To miejsce, które doskonale można odkrywać z perspektywy kajaka….

Skiny pistoletów CS2 – małe bronie, które mają ogromne znaczenie dla loadoutu

W CS2 pistolety często są niedoceniane, bo najwięcej uwagi zgarniają noże, rękawice, AK-47, M4A4 czy AWP. A szkoda, bo to właśnie pistolety pojawiają się w każdej połówce meczu, w rundach pistoletowych, podczas eco, force buyów i clutchy, w których jeden…

Kerberoasting – mechanizm działania ataku na konta usługowe Active Directory

Kerberoasting – mechanizm działania ataku na konta usługowe Active Directory W środowisku Active Directory nie wszystkie ataki zaczynają się od przejęcia administratora. Bardzo często droga do wysokich uprawnień prowadzi przez pozornie zwykłe konta techniczne. Serwery baz danych, aplikacje biznesowe, systemy…