// articles

Блог и практические заметки

Короткие материалы, которые помогают владельцам систем, разработчикам и администраторам превращать security findings в действия.

2026

Пентест без хаоса

Как строить проверку: scope, proof of ownership, безопасные профили, evidence, отчет и ретест.

обсудить материал
2026

Malware triage

Как отличать индикаторы заражения от шума: процессы, persistence, сетевые соединения, YARA/Sigma и поведенческий анализ.

обсудить материал
2026

Linux hardening

Минимальный baseline: SSH keys, allowlist, unattended upgrades, auditd, fail2ban, firewall и резервные копии.

обсудить материал
2026

Windows privilege escalation

Типовые ошибки конфигурации: службы, scheduled tasks, DLL hijacking, AlwaysInstallElevated и права на файлы.

обсудить материал
2026

AI Brief в SecMon

Как локальная Qwen-модель превращает технический JSON-отчет в понятный план исправлений для бизнеса.

обсудить материал
2026

Отчет, который покупают

Коммерческий пентест ценен не количеством скриншотов, а приоритетами, доказательствами и понятным планом исправлений.

обсудить материал