Нарыл
@naryl_secКанал о практической информационной безопасности. Автор - https://t.me/sorokinpf
Посты канала (20)
- Gitlab pre_build_script. Part 2 Так что же делать чтобы after_script не выполнялся после падения pre_build_script? Можн… 09.09.2024
- Gitlab pre_build_script Иногда есть необходимость дополнительно защитить Gitlab Runner. Например, если на нем имеются д… 29.08.2024
- OFFZONE_CYBERED_SPECIAL - промокод на скидку на воркшопы OFFZONE (не только мой) 19.08.2024
- Второй год подряд буду проводить воркшоп на Offzone. 19.08.2024
- 🔧 Воркшоп «Ломаем CI/CD 2.0» На воркшопе вы изучите работу с секретами в CI/CD и научитесь обходить защиты раннеров от… 19.08.2024
- Запись моего выступления на PHDays: https://phdays.com/forum/broadcast/?talk=645&tag=offense Слайды прикладываю UPD: yo… 24.05.2024
- Есть такая общеизвестная проблема когда делаешь non-root в k8s: контейнерам нужно биндить порты до 1024, что по умолчан… 14.05.2024
- Мой бывший коллега классно развил тему о которой я рассказывал в прошлом году на БЕКОН. Там шла речь о том чтобы при на… 12.04.2024
- Kyverno resourseFilters Если разворачивать kyverno с помощью values.yaml по умолчанию, то в них окажется интересный пар… 09.02.2024
- Пост без текста 17.01.2024
- Gitlab Access Tokens Gitlab позволяет создавать токены доступа для групп, проектов или персональные для пользователей. … 17.01.2024
- hostPID: true и --pid=host. Часть 4 Часть 1 Часть 2 Часть 3 Ну и наглядный пример по итогам всего вышесказанного. Если … 13.11.2023
- apiVersion: v1 kind: Pod metadata: name: pwn annotations: container.apparmor.security.beta.kubernetes.io/pwned: unconfi… 13.11.2023
- hostPID: true и --pid=host. Часть 3 Часть 1 Часть 2 AppArmor Еще один LSM, участвующий в защите от доступа к целевому п… 07.11.2023
- hostPID: true и --pid=host. Часть 2 Часть 1 Yama Давайте теперь обсудим что же еще влияет на возможность доступа к целе… 01.11.2023
- hostPID: true и --pid=host Два параметра, указанных выше приводят к запуску контейнеров в PID-неймспейсе хоста в kubern… 25.10.2023
- Postgres Privilege Escalation Тут неожиданно выстрелила старая тема с повышение в Postgres, напомню о ней. В Postgres ф… 17.10.2023
- Пост без текста 18.09.2023
- По умолчанию в Keycloak пользователям по адресу http://keycloak/realms/<realm_name>/account доступен довольно аскетичны… 18.09.2023
- Gitlab раннеры "аутентифицируются" в gitlab с помощью специальных токенов. Токены хранятся в конфиге раннеров и по ним … 04.09.2023