Blog
Assessment · OSINT · Hardening · AEGIS
Assessment
RoE, attestation, scope i deliverable — zanim ktokolwiek ruszy active.
2026-07-20
OSINT
Passive first: DNS, CT, archiwa, lookalike. Potem dopiero active.
2026-07-18
Hardening
TLS 1.2/1.3, HSTS, CSP, server_tokens, COOP/CORP — checklista operatorska.
2026-07-12
AEGIS
Prywatne nazwy pakietów vs publiczny registry. Detekcja bez exploit theatre.
2026-07-08
Bez pisemnego zakresu i właściciela systemu nie ma engagementu — jest ryzyko.
2026-07-05
HSTS, CSP, COOP/CORP, server_tokens — co sprawdzać w 10 minut.
2026-07-01
Homoglify, literówki, CT monitoring — zanim klient kliknie phishing.
2026-06-24
Finding = reprodukcja + impact + remediacja. Screenshot bez kontekstu to szum.
2026-06-18
CT, DNS, archiwa, lookalike — zanim ktokolwiek ruszy active probe.
2026-06-12
strict-dynamic + nonce to nowy standard. Inline style zostaje osobną decyzją.
2026-06-08
Każda misja: owner, RoE, status, artefakty. Bez orphan jobów.
2026-06-02
Strona bez TLS i CSP to nie „design done”. Assessment i delivery w jednym rygorze.
2026-05-28
Porozmawiajmy o Twoim projekcie