24 articles
TLS, mTLS, VPN, WireGuard. Ochrana dat při přenosu.
A complete guide to Nmap. Port scanning, service detection, scripting engine.
Linkerd architektura, zero-config mTLS, traffic split a observabilita.
Systematický přístup k diagnostice síťových problémů.
Nastavení Let's Encrypt s certbot. Automatická obnova, wildcard certifikáty.
Nginx as web server, reverse proxy, load balancer. Complete configuration.
Sidecar proxy, traffic management, observability a security.
Istio na Kubernetes — traffic management, mTLS, observability.
Microsegmentation in zero trust architecture. Service mesh identity, mTLS, SPIFFE/SPIRE and policy-based access...
SSL/TLS checklist — certifikáty, protokoly, HSTS, certificate transparency.
Authorization Code, PKCE, Client Credentials. Kdy který použít.
Zero Trust principles, identity-based access, micro-segmentation and BeyondCorp.
Jak funguje CSRF útok a jak se bránit. Token, SameSite cookies, Double Submit.
Proper TLS 1.3 configuration, cipher suites, certificates.
CSP header pro ochranu proti XSS. Direktivy, nonce, reporting.
Zero trust principles, implementation, micro-segmentation, identity-based access.
Multiplexing v HTTP/2, QUIC v HTTP/3 a jak nasadit.
ModSecurity, AWS WAF, Cloudflare WAF. Pravidla a false positives.
Kompletní security audit checklist pro webové application a infrastrukturu.
Semgrep, SonarQube, CodeQL. Jak najít zranitelnosti v kódu bez spuštění.
Postup při bezpečnostním incidentu. Preparation, detection, containment, recovery.
DNS, proxy, SSL, Page Rules a DDoS ochrana.
Vzájemná TLS autentizace, certifikáty a nasazení.
Co je mutual TLS, kdy ho použít a jak nakonfigurovat.