DigitableCourses
Настройки портала
Показать возможности портала

Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.

Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить

Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:

Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.

Планов делать курсы платными нет.

База знаний

Тема: безопасность

43 материалов в этой теме.

Материалы

12 на странице
Статья

Кошельки и ключи: seed-фразы, HD-кошельки, подпись транзакций, потеря доступа

Как 128 бит энтропии превращаются в 12 слов, дерево ключей и адреса, что физически происходит при подписи транзакции, почему аппаратный кошелёк не спасает от слепой …

#web3#кошельки#криптография
23 мин
Статья

Контейнеры в доставке: Docker, сборка образов, реестры, безопасность и размер

Как устроен OCI-образ, как собирать его быстро и маленьким, где хранить, чем сканировать и подписывать — с рабочими Dockerfile, конфигами CI и честным расчётом стоимости …

#devops#docker#контейнеры
19 мин
Статья

Интерпретируемость, устойчивость и безопасность моделей

Почему модель приняла такое решение, что с ней будет при сдвиге данных и атаке, и как выстроить эшелонированную защиту в проде: атрибуция и механистическая …

#нейросети#интерпретируемость#безопасность
23 мин
Статья

Безопасность: секреты, права, инъекции в промпт и цепочка поставки

Что меняется в модели угроз, когда в цикле появляется агент с вашими правами: где утекают секреты, почему allow-list на команды дырявый по устройству, как чужой текст …

#ai-агенты#безопасность#секреты
21 мин
Статья

Безопасность: prompt injection, утечки данных, ограничение инструментов, red teaming

Почему prompt injection нельзя починить промптом, как строятся реальные утечки через агентов, какие архитектурные паттерны действительно держат атаку, и как поставить red …

#ии-инженерия#безопасность#prompt injection
24 мин
Статья

Безопасность цепочки поставок: зависимости, SBOM, подпись артефактов

Как чужой код становится вашим кодом, где именно в конвейере его можно подменить, зачем нужны lock-файлы с хешами, SBOM и VEX, и как подписывать и проверять артефакты …

#безопасность#цепочка поставок#sbom
30 мин
Статья

Безопасность приложений: карта трека и как думать об угрозах

Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …

#безопасность#owasp#моделирование угроз
19 мин
Статья

Безопасность по умолчанию: секреты, доступы, соответствие требованиям

Как встроить безопасность в золотой путь так, чтобы её не обходили: короткоживущие доступы вместо ключей, точки контроля с честной ценой, доказательства как побочный …

#платформа#безопасность#секреты
28 мин
Статья

Безопасность мобильного: хранение секретов, биометрия, пиннинг, реверс

Почему мобильное приложение — это код на устройстве противника: модель угроз, Keychain и Keystore по классам доступности, биометрия, которая действительно что-то …

#мобильная разработка#безопасность#криптография
24 мин