NIS2

Commix: command injection exploitation σε lab — Labs how-to & άμυνα

Πρακτικό Labs how-to: εντοπισμός & εκμετάλλευση command injection με το Commix σε απομονωμένο lab — άμυνα, WAF bypass detection, NIS2/DORA & CTEM.

read more

Covert C2 πάνω από νόμιμες πλατφόρμες: πώς ανιχνεύετε command-and-control που κρύβεται στο YouTube και στα social

Πώς ανιχνεύετε covert C2 που κρύβεται σε νόμιμες πλατφόρμες (YouTube/social): network analytics, Sysmon/EDR, Sigma, threat hunting & adversary validation.

read more

Malicious PDF: πώς να δοκιμάσετε αν το detection σας πιάνει κακόβουλα PDF (Labs how-to)

Πρακτικός οδηγός: δημιουργία κακόβουλων PDF με το malicious-pdf και έλεγχος αν το EDR, το email security και οι sandbox σας τα εντοπίζουν — μόνο σε lab.

read more

Κυβερνοασφάλεια στον Ενεργειακό Τομέα: OT Security και NIS2

Εισαγωγή: Η Ενέργεια ως Κρίσιμη Υποδομή υπό Κυβερνοαπειλή Ο ενεργειακός τομέας αποτελεί τη βάση κάθε σύγχρονης οικονομίας. Ηλεκτρικά δίκτυα, φυσικό αέριο, πετρελαϊκές εγκαταστάσεις, ανανεώσιμες πηγές ενέργειας — όλα εξαρτώνται πλέον από ψηφιακά συστήματα ελέγχου που αποτελούν στόχο κρατικών και εγκληματικών ομάδων. Η κυβερνοασφάλεια στην ενέργεια δεν είναι απλά ζήτημα IT — είναι ζήτημα εθνικής ασφάλειας. […]

read more

PentesterFlow: Agentic AI για Penetration Testing στην Πράξη — Πρακτικός Οδηγός & Ειλικρινής Αξιολόγηση από το Εργαστήριο της Audax

Στήσαμε στο lab το PentesterFlow — agentic AI CLI για pentest. Οδηγός, πραγματικό IDOR test σε απομονωμένο στόχο, ασφάλεια, ειλικρινές verdict & CTEM.

read more

METATRON: Ένας AI Pentest Assistant με Τοπικό LLM — Τι Κάνει Πραγματικά

Πρακτικός οδηγός Audax Labs για το METATRON: AI pentest assistant με τοπικό LLM (Ollama). Εγκατάσταση, δοκιμή σε απομονωμένο lab και τι να προσέχετε.

read more

darknet-mcp-server: Dark Web Threat Intelligence για AI Agents — Πρακτικός Οδηγός & Ειλικρινής Αξιολόγηση από το Εργαστήριο της Audax

Στήσαμε στο lab το darknet-mcp-server: 66 εργαλεία dark web threat intelligence & MCP για defenders. Οδηγός, ασφαλής δοκιμή, νομικό πλαίσιο & CTEM.

read more

OWASP Nettacker: Automated Vulnerability Scanning στην Πράξη — Οδηγός & Αξιολόγηση από το Εργαστήριο της Audax

Στήσαμε στο lab το OWASP Nettacker και τρέξαμε automated vulnerability scanning σε δικό μας στόχο. Οδηγός βήμα-βήμα, πραγματικά αποτελέσματα, όρια & CTEM.

read more

Κυβερνοασφάλεια στη Ναυτιλία: Κίνδυνοι, Κανονισμοί και Λύσεις

Εισαγωγή: Η Ναυτιλία στο Στόχαστρο των Κυβερνοεγκληματιών Η ελληνική ναυτιλία αποτελεί τον μεγαλύτερο εμπορικό στόλο παγκοσμίως, ελέγχοντας περίπου το 21% της παγκόσμιας χωρητικότητας. Αυτή η κυριαρχία, σε συνδυασμό με την ταχεία ψηφιοποίηση των πλοίων και των λιμενικών εγκαταστάσεων, καθιστά τον κλάδο πρωταρχικό στόχο για κυβερνοεπιθέσεις. Από το GPS spoofing στη Μεσόγειο μέχρι ransomware σε ναυτιλιακές […]

read more

DORA vs NIS2: Σύγκριση Κανονισμών για Ελληνικές Εταιρείες

Εισαγωγή: Δύο Κανονισμοί, Ένας Στόχος Η Ευρωπαϊκή Ένωση έχει θεσπίσει δύο κρίσιμα κανονιστικά πλαίσια για την κυβερνοασφάλεια: τον Κανονισμό DORA (Digital Operational Resilience Act) και την Οδηγία NIS2 (Network and Information Security Directive 2). Αν και έχουν κοινό στόχο — την ενίσχυση της κυβερνοανθεκτικότητας στην Ευρώπη — εφαρμόζονται σε διαφορετικούς τομείς, με διαφορετικές απαιτήσεις και […]

read more
Ζητήστε δωρεάν αξιολόγηση