Autor: Adam Škoda

Citlivá data na Confluence

Citlivá data na Confluence

Atlassian začátkem tohoto roku překročil 350 000 zákazníků a jeho nástroje, zejména Confluence a Jira, se stávají téměř standardem v oblasti knowledge managementu a řízení SDLC. S tím ale roste i zájem útočníků. Nejeden útok byl způsoben hardcodovanými přístupovými údaji ve zdrojovém kódu nebo omylem commitnutým .env souborem v Gitu a stejný problém se týká

More...
Jak prověřujeme naše nástroje?

Jak prověřujeme naše nástroje?

Open source tvoří samotný základ kybernetické bezpečnosti. Jména jako jsou nmap, Wireshark, Kali Linux nebo třeba Hashcat by měl poznat úplně každý, kdo se v této oblasti pohybuje. Co ale méně známé projekty? Často se setkáváme s tím, že buď pro zefektivnění naší práce, nebo pro klienty nasazujeme menší jednoúčelové open source nástroje pro řešení

More...
Labyrinth – jak zmást útočníky

Labyrinth – jak zmást útočníky

Intenzita kybernetických útoků se neustále stupňuje a v poslední době je navíc znásobena zneužitím AI na straně útočníků (např. nedávný Claude Code útok). O to více je obtížné je neustále sledovat vyvíjející se kybernetické prostředí a včas reagovat na nově nalezené zranitelnosti a hrozby. Karty jednoduše nejsou rozdány férově. Aby obránci zajistili bezpečnost systému, musí

More...
Autonomní AI pentesty – přehled

Autonomní AI pentesty – přehled

Rozmach v oblasti umělé inteligence je nepopiratelný. Vývojářské platformy založené na AI, které uživatelům umožňují programovat formou rozhovoru s virtuálním asistentem bez nutnosti tradičního programování, podstatně rozšířily okruh lidí, kteří mohou vytvářet software. Tato demokratizace vývoje aplikací (zejména webových) s sebou přinesla markantní zrychlení vzniku nových produktů. Problémem je, že jejich tvůrci často nemají znalosti

More...