DigitableCourses
Настройки портала
Показать возможности портала

Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.

Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить

Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:

Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.

Планов делать курсы платными нет.

База знаний

Тема: безопасность

43 материалов в этой теме.

Материалы

12 на странице
Статья

Тестирование безопасности: OWASP Top 10, SAST, DAST, фаззинг

Как тестировать то, чего в требованиях нет: модель угроз вместо чек-листа сканеров, разбор OWASP Top 10 с рабочими тестами, SAST/SCA/DAST/фаззинг в CI и честный разговор …

#тестирование#безопасность#owasp
21 мин
Статья

Секреты и ключи: хранение, ротация, Vault, переменные окружения

Как перестать хранить пароли в репозитории: модель угроз секрета, честный разбор переменных окружения, конвертное шифрование и KMS, устройство Vault, динамические креды, …

#безопасность#секреты#vault
26 мин
Статья

Прикладная криптография: симметрика, асимметрика, хеши, подписи, KDF

Как выбрать и правильно применить криптографический примитив: AEAD вместо самодельного шифрования, HMAC вместо хеша от секрета, HKDF вместо SHA-256 от пароля — и как …

#безопасность#криптография#шифрование
25 мин
Статья

Приватность и соответствие: персональные данные, минимизация, аудит

Как инженерно работать с персональными данными: инвентаризация и классификация, минимизация вместо «соберём на всякий случай», псевдонимизация против настоящего …

#безопасность#приватность#персональные данные
29 мин
Статья

Основы безопасности: угрозы, шифрование, аутентификация

Почему безопасность — это не последний слой поверх готовой системы, а свойство, которое должно держаться на всех слоях сразу: модель угроз и триада CIA, три кита …

#computer science#безопасность#криптография
15 мин
Статья

Моделирование угроз: STRIDE, поверхность атаки, разбор на примере

Как систематически находить дыры в собственном дизайне до того, как их найдут другие: DFD и границы доверия, STRIDE, оценка риска, деревья атак и превращение каждой …

#безопасность#моделирование угроз#stride
25 мин