Blog
Notatki z operacji: Cloudflare, Wazuh, AI, e-commerce, audyt i FinOps.
Zagrożenia AI, crawlerzy, wyciek do modelu i fałszywy kontrahent
Boty treningowe zbierają treść sklepu i dokumentacji. Ludzie wklejają sekrety do czatu. Zakres to polityka crawlerów, DLP i granica danych w asystencie. Origin zostaje poza zasięgiem, a log pytań idzie do dyżuru.
Cloudflare i złośliwe boty, ocena, challenge, origin poza internetem
Credential stuffing, skan koszyka i scraping cen. Bot score, JS challenge i reguła WAF, zanim ruch dojdzie do sklepu. Origin bez publicznego adresu, a playbook mówi, kiedy podnieść próg.
Ochrona e-commerce, checkout, krawędź i ruch, który da się nazwać
Carding, stuffing i skok na kampanii. WAF na koszyku, origin schowany, a ntopng mówi, czy to klienci, czy skan. Przed pikem testujemy ścieżkę checkoutu, nie homepage.
Wazuh, jeden obraz hosta, alertu i dyżuru
Agenci, FIM, SCA i MITRE w jednej konsoli. Alert z właścicielem, nie z kolejnym mailem, którego nikt nie zamyka. Playbook ma próg, ticket i datę zamknięcia failed checku.
Audyt CIS, który nie kończy się na PDF-ie
Skan CIS albo cloud posture zamieniamy w backlog: priorytet, właściciel, okno serwisowe i dowód zamknięcia. Plan 30/60/90 dni da się rozliczyć na następnym przeglądzie.
FinOps, zanim przyjdzie faktura z chmury
Tagi, showback i rightsizing nie są księgowością IT. To dyscyplina inżynierska, która chroni marżę produktu. Zespół widzi swój rachunek, potem anomalie, rightsizing i zobowiązania.
Test obciążenia przed pikiem, nie w trakcie
Scenariusz ruchu z analityki, wąskie gardło bazy i decyzja o skalowaniu, zanim marketing włączy kampanię. Soak pokazuje wyciek połączeń, którego nie widać po dwóch minutach.