Michael Kupka18. září 2023
[-]

Airstrike útok – eskalace privilegií na zašifrované doménové pracovní stanici

Ve výchozím nastavení umožňují pracovní stanice Windows připojené k doméně přístup k uživatelskému rozhraní pro výběr sítě ze zamykací obrazovky. Útočník s fyzickým přístupem k uzamčenému zařízení s funkcemi WiFi (jako je notebook nebo pracovní stanice) může tuto funkci zneužít k tomu, aby přinutil notebook, aby se ověřil proti podvodnému access pointu a zachytil hash odpovědi MSCHAPv2 pro účet počítače.

Michael Kupka18. září 2023
[-]

Jak AI jazykové modely mohou pomoci při penetračním testování a v počítačové bezpečnosti obecně

Vítejte v našem komunitním blogu zaměřeném nejen na penetrační testování a etický hacking. V tomto článku prozkoumáme, jak AI jazykové modely, jako je ChatGPT, mohou rozšířit možnosti penetračního testování a jak prakticky využít tuto technologii k identifikaci zranitelností, generování exploitů a zlepšení kybernetické bezpečnosti vůbec.

Stanislav Klubal11. září 2023
[-]

Migrujeme z on-premise do AWS Cloudu

Článek se zabývá problematikou migrace lokalních zdrojů do prostředí AWS cloudu, popisuje výhody, které s provozem v cloudovém prostředí souvisí i možná rizika. Článek má za cíl čtenáři poskytnout jednoduše pochopitelný a obecný přehled o problematice migrace, bezpečnosti přenosu dat, včetně všech důležitých dílčích fází, které proces migrace obnáší.

Lukáš Bendík1. května 2023
[-]

Bezpečnosť fyzického prístupu vs. Flipper Zero

V auguste 2022 bol vydaný nástroj Flipper Zero, ktorý zaujal entuziastov do hardwaru, rádiových / bezdrôtových technológii, fyzickej bezpečnosti aj hackingu a vyvoláva v komunite otázky ohľadom implikácií na fyzickú bezpečnosť. Čo nové tento nástroj ponúka? Dal by sa vytvoriť doma zo samostatných komponentov? Je to dobrý nápad? .. Uvidíme.