Commix: command injection exploitation σε lab — Labs how-to & άμυνα
Πρακτικό Labs how-to: εντοπισμός & εκμετάλλευση command injection με το Commix σε απομονωμένο lab — άμυνα, WAF bypass detection, NIS2/DORA & CTEM.
Πρακτικό Labs how-to: εντοπισμός & εκμετάλλευση command injection με το Commix σε απομονωμένο lab — άμυνα, WAF bypass detection, NIS2/DORA & CTEM.
Πώς ανιχνεύετε covert C2 που κρύβεται σε νόμιμες πλατφόρμες (YouTube/social): network analytics, Sysmon/EDR, Sigma, threat hunting & adversary validation.
Πρακτικός οδηγός: δημιουργία κακόβουλων PDF με το malicious-pdf και έλεγχος αν το EDR, το email security και οι sandbox σας τα εντοπίζουν — μόνο σε lab.
Εισαγωγή: Η Ενέργεια ως Κρίσιμη Υποδομή υπό Κυβερνοαπειλή Ο ενεργειακός τομέας αποτελεί τη βάση κάθε σύγχρονης οικονομίας. Ηλεκτρικά δίκτυα, φυσικό αέριο, πετρελαϊκές εγκαταστάσεις, ανανεώσιμες πηγές ενέργειας — όλα εξαρτώνται πλέον από ψηφιακά συστήματα ελέγχου που αποτελούν στόχο κρατικών και εγκληματικών ομάδων. Η κυβερνοασφάλεια στην ενέργεια δεν είναι απλά ζήτημα IT — είναι ζήτημα εθνικής ασφάλειας. […]
Στήσαμε στο lab το PentesterFlow — agentic AI CLI για pentest. Οδηγός, πραγματικό IDOR test σε απομονωμένο στόχο, ασφάλεια, ειλικρινές verdict & CTEM.
Πρακτικός οδηγός Audax Labs για το METATRON: AI pentest assistant με τοπικό LLM (Ollama). Εγκατάσταση, δοκιμή σε απομονωμένο lab και τι να προσέχετε.
Στήσαμε στο lab το darknet-mcp-server: 66 εργαλεία dark web threat intelligence & MCP για defenders. Οδηγός, ασφαλής δοκιμή, νομικό πλαίσιο & CTEM.
Στήσαμε στο lab το OWASP Nettacker και τρέξαμε automated vulnerability scanning σε δικό μας στόχο. Οδηγός βήμα-βήμα, πραγματικά αποτελέσματα, όρια & CTEM.
Εισαγωγή: Η Ναυτιλία στο Στόχαστρο των Κυβερνοεγκληματιών Η ελληνική ναυτιλία αποτελεί τον μεγαλύτερο εμπορικό στόλο παγκοσμίως, ελέγχοντας περίπου το 21% της παγκόσμιας χωρητικότητας. Αυτή η κυριαρχία, σε συνδυασμό με την ταχεία ψηφιοποίηση των πλοίων και των λιμενικών εγκαταστάσεων, καθιστά τον κλάδο πρωταρχικό στόχο για κυβερνοεπιθέσεις. Από το GPS spoofing στη Μεσόγειο μέχρι ransomware σε ναυτιλιακές […]
Εισαγωγή: Δύο Κανονισμοί, Ένας Στόχος Η Ευρωπαϊκή Ένωση έχει θεσπίσει δύο κρίσιμα κανονιστικά πλαίσια για την κυβερνοασφάλεια: τον Κανονισμό DORA (Digital Operational Resilience Act) και την Οδηγία NIS2 (Network and Information Security Directive 2). Αν και έχουν κοινό στόχο — την ενίσχυση της κυβερνοανθεκτικότητας στην Ευρώπη — εφαρμόζονται σε διαφορετικούς τομείς, με διαφορετικές απαιτήσεις και […]