Wdrożenie EZD RP w jednostce publicznej: etapy, wymagania i bezpieczeństwo
Osiem etapów wdrożenia EZD RP, porównanie chmury NASK z własną infrastrukturą oraz wymagania bezpieczeństwa z KRI, ustawy o KSC i RODO, które audytor sprawdzi po starcie systemu.
Cyberbezpieczeństwo a sztuczna inteligencja
Sztuczna inteligencja zmieniła w cyberbezpieczeństwie przede wszystkim tempo i skalę działań, a nie sam katalog zagrożeń. Po stronie atakującego obniża koszt przygotowania wiarygodnej wiadomości, rozpoznania celu i prostego kodu narzędziowego. Po stronie obrońcy...
Cross-site scripting (XSS): co to jest i jak działa?
Cross-site scripting pozwala wstrzyknąć kod JavaScript do zaufanej strony i wykonać go w przeglądarce ofiary. Wyjaśniamy trzy odmiany ataku, jego skutki dla firmy oraz warstwy obrony: kodowanie wyjścia, CSP i testy według OWASP.