// fresh research wave

Новые практические разборы

Свежие материалы Virusologia сфокусированы на проверяемых security-практиках: multi-identity API replay, SOC alert budget и изоляция lab/staging окружений.

WEB / API

BOLA больше не ловится одиночным сканером: нужен multi-identity replay

Современная API-уязвимость часто выглядит как полностью легитимный GET-запрос. Чтобы отличить нормальный доступ от утечки объекта, нужны две контролируемые роли, inventory из HAR/OpenAPI и воспроизводимый differential-proof.

исследование →
SOC / DETECTION

SOC без alert budget превращается в шум: detection надо мерить как продукт

Сообщество всё чаще обсуждает не количество правил, а способность команды обработать сигнал. Хорошее правило имеет owner, гипотезу, источник телеметрии, ожидаемую частоту, false-positive budget и ретест.

исследование →
CONTAINER / HARDENING

Docker может обойти UFW: почему lab/staging нельзя просто публиковать наружу

Уязвимые стенды, dev-панели и временные контейнеры часто открываются через Docker proxy раньше, чем firewall-политика успевает их закрыть. Проверять надо не только ufw status, но и реальные iptables/nftables цепочки.

исследование →

security@virusologia:~$ define_problem

Сначала проблема. Потом доказательство. Потом исправление._

Virusologia помогает владельцу бизнеса и инженерной команде понять, где инфраструктура реально подвержена риску, что уже подтверждено evidence, и какие шаги дадут наибольший эффект в первую очередь.

01 / visibility gap

Периметр часто живёт быстрее документации.

Домены, панели, VPN, API и тестовые сервисы накапливаются постепенно, а потом никто уже не уверен, что действительно видно снаружи и как это связано с бизнес-риском.

02 / evidence gap

Шум от сканеров не равен подтвержденному риску.

Руководителю нужен не список сигналов, а понятный вывод: что уже подтверждено, что требует ручной валидации и что должно уйти в исправление немедленно.

03 / delivery gap

Без структуры отчёт не превращается в действие.

Хорошая проверка заканчивается не выгрузкой, а executive summary, remediation roadmap, SLA, владельцами задач и условиями ретеста.

// what Virusologia does

Где мы подключаемся

External perimeter

Домены, серверы, reverse proxy, панели, VPN, публичные сервисы и drift в hardening.

услуги →

Web / API pentest

Авторизация, сессии, role/state coverage, IDOR/BOLA, file flows, business logic и evidence packs.

secmon pro →

Reporting & retest

Executive summary, risk register, remediation backlog, ретест и клиентские deliverables в HTML/PDF/JSON.

отчёты →

// engagement flow

Как проходит работа

01

Scoping

Фиксируем активы, ограничения, разрешение, желаемый результат и критичные для бизнеса зоны.

02

Assessment

Собираем факты по внешней поверхности, web/API-поведению и конфигурациям без деструктивных техник.

03

Validation

В отчет попадает только то, что подкреплено evidence, воспроизводимостью, impact и понятным ретестом.

04

Remediation

Дальше остается не "набор находок", а приоритеты, owners, SLA, остаточный риск и контрольный прогон.

// client outputs

Что получает клиент

01

Executive summary

Краткий вывод для руководителя: где риск, чем он подтвержден и что делать первым.

02

Evidence-first report

Validated findings, quality of proof, воспроизводимость, impact и критерии ретеста.

03

Remediation roadmap

7/30/90-дневный план исправлений с приоритетами, владельцами и зонами ответственности.

04

Retest path

Повторная проверка по тем же условиям, чтобы подтвердить исправления и увидеть risk delta.

// research stays separate

Исследования и база знаний

Образовательный и исследовательский слой вынесен отдельно, чтобы коммерческие страницы оставались про задачи клиента, а не про шумный каталог тем. Там остаются Cyber Labs, вертикали SOC / DFIR / Web/API и практические заметки.

EDGE / SOC

Exploit-window требует evidence retention

Edge logs, admin events и config diffs становятся первым proof layer, когда одного patching уже мало.

исследование →
DFIR

Recovery denial - бизнес-риск

Backup, identity и virtualization trust нужно проверять вместе, иначе recovery остается предположением.

исследование →
WEB / API

Parser consistency - control авторизации

Когда verify и consume парсят разные объекты, безопасное исправление - same-node contract и regression corpus.

исследование →