Поисковики без слежки: DuckDuckGo, Startpage, SearXNG
Сравнение DuckDuckGo, Startpage и SearXNG: плюсы, минусы и кому подойдёт каждый приватный поисковик.
Сравнение DuckDuckGo, Startpage и SearXNG: плюсы, минусы и кому подойдёт каждый приватный поисковик.
Краткое объяснение стека (LIFO) и очереди (FIFO): операции, примеры применения (RabbitMQ, Kafka, DFS/BFS) и типичные ошибки.
Краткое объяснение CTEM — непрерывного подхода к управлению экспозицией и приоритизации рисков, отличие от классического vulnerability management.
Краткие рекомендации по полезному Code Review: зачем нужен, как давать и принимать фидбек, признаки токсичного review и здоровые практики.
Что такое Kill Switch в VPN, как он блокирует трафик при разрыве соединения и защищает IP, DNS и данные; типы и советы при выборе VPN.
Краткий обзор сервисов Яндекс Cloud и сравнение с AWS — отличия по локализации, интеграции и масштабированию для проектов в РФ.
Практики защиты API в облаке: OAuth2/OpenID, mTLS, шифрование, rate limiting, API Gateway и WAF — краткий набор мер для снижения рисков.
Краткий гид по самым полезным awesome-спискам на GitHub: категории, признаки качества и советы по использованию для поиска инструментов и курсов.
Краткое руководство: зачем нужен VPN, ключевые критерии (no-logs, WireGuard/OpenVPN/IKEv2) и пошаговая настройка для дома и телефона.
Короткий обзор ключевых настроек приватности в Android и iOS: разрешения, геолокация, трекинг, доступ к фото и обновления.
Краткий разбор PlanetScale, Neon и DynamoDB для serverless-приложений: преимущества, ограничения и сценарии использования.
Краткий обзор SST — фреймворка для serverless на AWS с TypeScript, локальной разработкой и быстрым деплоем; преимущества, ограничения и сценарии использования.
Обзор Serverless Framework и мультиоблачного деплоя: serverless.yml, плюсы, ограничения и сценарии применения.
Краткий практический туториал по кэшированию на бэкенде с Redis: паттерн cache-aside, TTL, ключи, команды и лучшие практики.
Обзор текущих норм и трендов регулирования ИИ в России: персональные данные, авторское право, прозрачность алгоритмов и ответственность бизнеса.
Обзор типовых атак на Active Directory при пентесте внутренней сети: Kerberoasting, AS-REP, LLMNR/NBT-NS, delegation, ACL и рекомендации по защите.
Краткая методология пентеста веб‑приложений: от разведки и картирования до эксплуатации и отчёта; упомянуты OWASP Top 10 и инструменты (Burp, ZAP, sqlmap).
Краткий гайд по CTF: типы (Jeopardy, Attack-Defense, Boot2Root), стартовые категории (Web, Forensics, OSINT), платформы CTFtime, picoCTF, TryHackMe и инструменты.
Краткий практичный разбор категорий OWASP Top 10 2025 с примерами для разработчиков, DevSecOps и владельцев продуктов.
Краткий туториал по Terraform для Яндекс Cloud: обзор IaC, пример конфигурации для VM, основные команды и советы по хранению state.