penetrify.cloud/blog

Blog

Postřehy, průvodci a novinky z přední linie autonomní bezpečnosti.

Testování zabezpečení Kubernetes: Penetrační testování K8s klastrů, podů a workloadů
11. června 2026

Testování zabezpečení Kubernetes: Penetrační testování K8s klastrů, podů a workloadů

Kubernetes přidává celou orchestrační vrstvu útočné plochy. Zde je, jak testovat RBAC, bezpečnost podů, síťové politiky, tajemství a vektory úniku z kontejnerů.

Číst článek
OWASP ZAP proti komerčním skenovacím nástrojům v roce 2026: Poctivé srovnání (Plus Nikto, Nuclei a další)
11. června 2026

OWASP ZAP proti komerčním skenovacím nástrojům v roce 2026: Poctivé srovnání (Plus Nikto, Nuclei a další)

OWASP ZAP, Nikto a Nuclei jsou zdarma – ale zdarma neznamená nulové náklady. Poctivé srovnání open-source skenerů, komerčních DAST řešení a autonomního Penetration Testingu s umělou inteligencí, se skutečnými čísly TCO.

Číst článek
DAST Alternativy v roce 2026: Když dynamické skenování nestačí (a co použít místo toho)
11. června 2026

DAST Alternativy v roce 2026: Když dynamické skenování nestačí (a co použít místo toho)

DAST skenery přehlížejí autentizační toky, obchodní logiku a moderní API. Zde je upřímné srovnání DAST, SAST, IAST, PTaaS a autonomního Penetration Testingu s umělou inteligencí – a kdy který z nich použít.

Číst článek
CI/CD Penetration Testing: Jak integrovat zabezpečení do každého nasazení
30. května 2026

CI/CD Penetration Testing: Jak integrovat zabezpečení do každého nasazení

Naučte se, jak integrovat Penetration Testing do vašeho CI/CD pracovního postupu. Zahrnuje SAST, DAST, brány kvality a testování poháněné umělou inteligencí, bez zpomalení dodávky.

Číst článek
Autonomní skenování zranitelností OWASP: Jak AI nahrazuje testování bezpečnosti založené na pravidlech
30. května 2026

Autonomní skenování zranitelností OWASP: Jak AI nahrazuje testování bezpečnosti založené na pravidlech

Zjistěte, jak autonomní skenování zranitelností OWASP využívá AI k překonání pouhého porovnávání signatur. Pokrývá OWASP Top 10 2025, agentní testování a vysvětluje, proč skenery založené na pravidlech nestačí.

Číst článek
Simulace vícekrokového útočného řetězce: Proč skenování jedné zranitelnosti nestačí
30. května 2026

Simulace vícekrokového útočného řetězce: Proč skenování jedné zranitelnosti nestačí

Zjistěte, jak simulace vícestupňového řetězce útoků odhaluje zřetězené exploity, které skenery zranitelností přehlížejí. Příklady z reálného světa, mapování MITRE ATT&CK a průvodce implementací.

Číst článek
Automatizace testování zabezpečení API: Kompletní průvodce pro rok 2026
29. května 2026

Automatizace testování zabezpečení API: Kompletní průvodce pro rok 2026

Naučte se, jak automatizovat testování zabezpečení API napříč vaším vývojovým pipeline. Zahrnuje OWASP API Top 10, integraci CI/CD, nástroje a osvědčené postupy pro systematickou, opakovatelnou detekci zranitelností.

Číst článek
Klíč OpenAI API v hlavičkách HTTP odpovědi: Nalezeno za 7 minut
13. května 2026

Klíč OpenAI API v hlavičkách HTTP odpovědi: Nalezeno za 7 minut

Zakladatel, který vyvíjel nástroj pro psaní s umělou inteligencí, si všiml nevysvětlitelných nárůstů na svém účtu za OpenAI. Sken Penetrify našel důvod za 7 minut: klíč OpenAI API byl předáván zpět uživatelům v hlavičkách HTTP odpovědí. K němu mělo přístup 800 uživatelů. Zde je popsáno, co bylo odhaleno, jak fungovalo zneužití fakturace a jak vypadalo řešení.

Číst článek
Tajný klíč Stripe ve frontendovém balíčku: 4 měsíce tiché expozice
13. května 2026

Tajný klíč Stripe ve frontendovém balíčku: 4 měsíce tiché expozice

Dvoučlenný tým vytvořil tržiště na platformě Bubble.io, které zpracovávalo platby v hodnotě přes 40 000 USD. Jejich tajný klíč API služby Stripe byl čtyři měsíce uložen v balíčku JavaScriptu na straně klienta – což dávalo komukoli, kdo se podíval, plný přístup pro čtení i zápis k celé jejich platební infrastruktuře. Zde je, jak se to stalo, co bylo ohroženo a co s tím udělali.

Číst článek
Předchozí1/37Další