TGViewer
Security Lab Security Lab @crypto_security_lab · 2.78K subscribers
Post #736 897
Пароли в открытом доступе: ищем с помощью машинного обучения.

Я больше 10 лет работаю в IT и знаю, что сложнее всего предотвратить риски, связанные с человеческим фактором. 

Мы разрабатываем самые надежные способы защиты. Но всего один оставленный в открытом доступе пароль сведет все усилия к нулю. А чего только не отыщешь в тикетах Jira, правда?

Привет, меня зовут Александр Рахманный, я разработчик в команде информационной безопасности в Lamoda Tech. В этой статье поделюсь опытом, как мы ищем в корпоративных ресурсах чувствительные данные — пароли, токены и строки подключения — используя самописный ML-плагин. Рассказывать о реализации буду по шагам и с подробностями, чтобы вы могли создать такой инструмент у себя, даже если ML для вас — незнакомая технология.  

Читать далееhttps://habr.com/ru/companies/lamoda/articles/793716/
More from @crypto_security_lab
  1. Apr 13, 2026Наверняка должен быть способ сделать секреты контейнеров менее опасными? Дорогой читатель,…
  2. Aug 12, 2025Принципы безопасности, лежащие в основе подхода 1Password к ИИ (5 минут чтения) Семь основ…
  3. Aug 12, 2025Исследователи описывают цепочку эксплойтов, отравленных Windows EPM, которая приводит к по…
  4. Aug 12, 2025Как работает SSH | Ключи, шифрование и реальные примеры https://www.youtube.com/watch?v=s-…
  5. Aug 1, 2025Firecrawl (репозиторий GitHub) Firecrawl — это API-сервис, который принимает URL-адрес, ск…
  6. Aug 1, 2025Создание дорожной карты безопасности облака: инструменты по уровням и когда они вам нужны…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →