Przejdź do treści
Cyberside

Blog

Notatki operatorskie

Assessment · OSINT · Hardening · AEGIS

RSS

Assessment

Jak przygotować się do assessmentu ofensywnego — checklista dla CTO

RoE, attestation, scope i deliverable — zanim ktokolwiek ruszy active.

2026-07-20

OSINT

OSINT w praktyce — co można znaleźć o Twojej firmie w 15 minut

Passive first: DNS, CT, archiwa, lookalike. Potem dopiero active.

2026-07-18

Hardening

Hardening nginx w 2026 — 12 kroków do A+ na SSL Labs

TLS 1.2/1.3, HSTS, CSP, server_tokens, COOP/CORP — checklista operatorska.

2026-07-12

AEGIS

Dependency confusion — dlaczego twój npm install może być niebezpieczny

Prywatne nazwy pakietów vs publiczny registry. Detekcja bez exploit theatre.

2026-07-08

Assessment

RoE i attestation — minimum zanim ruszy active

Bez pisemnego zakresu i właściciela systemu nie ma engagementu — jest ryzyko.

2026-07-05

Hardening

TLS i security headers — checklista operatorska

HSTS, CSP, COOP/CORP, server_tokens — co sprawdzać w 10 minut.

2026-07-01

OSINT

Lookalike domen — jak łapać podszywanie marki

Homoglify, literówki, CT monitoring — zanim klient kliknie phishing.

2026-06-24

AEGIS

Evidence, nie teatr — jak raportować assessment

Finding = reprodukcja + impact + remediacja. Screenshot bez kontekstu to szum.

2026-06-18

OSINT

Passive first — kolejność rekonesansu pod RoE

CT, DNS, archiwa, lookalike — zanim ktokolwiek ruszy active probe.

2026-06-12

Hardening

CSP z nonce w 2026 — bez unsafe-inline na script

strict-dynamic + nonce to nowy standard. Inline style zostaje osobną decyzją.

2026-06-08

AEGIS

Misje STS — dyscyplina kolejek i evidence

Każda misja: owner, RoE, status, artefakty. Bez orphan jobów.

2026-06-02

Assessment

Obecność marki a bezpieczeństwo — jeden kontrakt

Strona bez TLS i CSP to nie „design done”. Assessment i delivery w jednym rygorze.

2026-05-28

Porozmawiajmy o Twoim projekcie