Інтерактивні розбори класів вразливостей: крок за кроком видно, як працює атака й як її закрити
Сервіс у мережі без автентифікації = готовий доступ; питання лише, що він дозволяє
ВідкритиАвтентифікація є, але пароль заводський чи вгадуваний - і барʼєра фактично нема
ВідкритиСекрети осідають в артефактах та історії - там, звідки їх видно
ВідкритиОдна ідентичність має куди більше прав, ніж їй треба - і це радіус ураження
ВідкритиОдна вкрадена креда купує наступний хоп - так рухаються мережею
ВідкритиВід обмеженого користувача до root через дрібний локальний мисконфіг
ВідкритиМежа контейнера чи VM слабша, ніж здається - і крізь неї видно хост
ВідкритиЩо конвеєр тягне й запускає без перевірки, тим тебе й компрометують
ВідкритиНезашифрований чи невірно довірений канал дає сісти посередині
ВідкритиПласка мережа означає, що з одного вузла дістаєш геть усе
ВідкритиУ спільному сегменті можна відповісти замість легітимного сервісу
ВідкритиУ хмарі особа вузла й сховище - це виклики API, доступні по мережі
ВідкритиСервіс запущено, автентифікація навіть є - але версія стара й має публічний експлойт
ВідкритиУ домені можна попросити сервісні квитки й ламати їх офлайн - без жодного експлойта
ВідкритиЗапис указує на вивільнений ресурс - забери його собі й постав свій контент
Відкрити