> For the complete documentation index, see [llms.txt](https://notes.kraken-security.ru/kraken/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati.md).

# Общие статьи

- [Как установить Kali Linux](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/kak-ustanovit-kali-linux.md): В этой статье подробно расскажем, как можно установить Kali на своё устройство.
- [Как поставить виртуальную Kali Linux](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/kak-postavit-virtualnuyu-kali-linux.md): В этой статье покажем, как можно установить виртуальную Kali Linux на свое устройство. Разберем и установку на WIndows, и на MacOS.
- [Что такое CVE](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-cve.md): В этой статье расскажем, что такое CVE, в чем смысл идентификатора и по каким базам можно искать уязвимости.
- [Обзор популярных алгоритмов хеширования](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/obzor-populyarnykh-algoritmov-kheshirovaniya.md): В этой статье расскажем подробнее о самых распространенных алгоритмах хеширования. Разберем их суть, плюсы и минусы.
- [Модель OSI](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/model-osi.md): В этой статье расскажем о теоретической модели, которая помогает системно подходить к кибербезопасности.
- [Какие есть алгоритмы шифрования](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/kakie-est-algoritmy-shifrovaniya.md): В этой статье расскажем кратко о видах шифрования, их особенностям и зачем они вообще нужны в ИБ
- [Что такое TCP/IP](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-tcp-ip.md): В этой статье немного расскажем о протоколах TCP/IP: что это такое, в чем их роль и зачем они нужны.
- [HSTS](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/hsts.md): В этой статье расскажем о заголовке ответа, который помогает дополнительно усилить безопасность веб-приложений.
- [Что такое хеширование и как его используют в ИБ](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-kheshirovanie-i-kak-ego-ispolzuyut-v-ib.md): В этой статье расскажем о хешировании: в чём смысл процесса, как он связан с шифрованием и как помогает кибербезопасности.
- [Скрипт для проверки данных SSL-сертификата](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/skript-dlya-proverki-dannykh-ssl-sertifikata.md): В этой статье о скрипте ssl\_validate.sh. Он нужен для получения подробной информации о сертификате SSL и его можно использовать как локально, так и удаленно.
- [Шифруем файлы на Kali Linux с помощью OpenSSL](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/shifruem-faily-na-kali-linux-s-pomoshyu-openssl.md): В этой заметке покажем, как можно зашифровать файл в терминале Kali Linux, используя библиотеку OpenSSL. Она, кстати, предустановлена в Kali.
- [Как работает WPA2](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/kak-rabotaet-wpa2.md): В этой статье разберем протокол безопасности Wi-Fi WPA2: его суть, возможности и недостатки.
- [О протоколе FTP](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/o-protokole-ftp.md): В этой статье расскажем о FTP: как работает протокол, в чем его особенности и почему всё больше компаний отказываются от него.
- [Что такое CVSS](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-cvss.md): В этой статье расскажем подробнее о CVSS: что это за методология оценки, какие у нее есть версии и на основе чего исследователи делают вывод насколько опасна та или иная уязвимость.
- [Что такое политика одного источника (SOP)](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-politika-odnogo-istochnika-sop.md): В этой статье расскажем базу о SOP: зачем нужна эта политика, как она работает и почему обеспечивает безопасность, но ограничивает возможности разработки веб-приложений.
- [О Cross-Origin Resource Sharing (CORS)](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/o-cross-origin-resource-sharing-cors.md): В этой статье расскажем, что такое CORS, как он работает и как помогает безопасности соединений.
- [О Content Security Policy (CSP)](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/o-content-security-policy-csp.md): В этой статье о важном стандарте, который помогает избегать множество атак. Расскажем, как работает CSP, какие есть распространенные директивы и разберем пример HTTP-заголовка CSP.
- [Что такое Bash](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-bash.md): Небольшая заметка-база, в которой расскажем, что такое bash и почему эта оболочка так важна в кибербезопасности.
- [Веб-сокеты](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/veb-sokety.md): В этой статье теоретическая база о веб-сокетах: зачем нужна эта технология, где её используют и как она влияет на кибербезопасность.
- [MITRE ATT\&CK](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/mitre-att-and-ck.md): В этой статье расскажем про методологию, которая помогает компаниям системно обеспечивать защиту. Расскажем в чем суть этой системы, какие у нее есть возможность и недостатки.
- [Начало в OSINT](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/nachalo-v-osint.md): В этой статье расскажем базу об OSINT: её суть, методы и основные инструменты. А ещё дадим 6 типовых задач, с которых можно начать тренировки.
- [Особенности и подходы к тестированию мобильных приложений](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/osobennosti-i-podkhody-k-testirovaniyu-mobilnykh-prilozhenii.md): В этой статье выдали теоретическую базу по тестированию мобильных приложений: что здесь важно учитывать и какие методы можно использовать.
- [Что такое REST](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-rest.md): В этой статье разберем, в чем особенности этого архитектурного стиля и как он поможет помочь при безопасной разработке.
- [Что такое API](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/chto-takoe-api.md): Расскажем в статье что такое Application Programming Interface: как работает, где применяется и почему API так важны ИБ.
- [Сравнение безопасности среды iOS и Android](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/sravnenie-bezopasnosti-sredy-ios-i-android.md): В этой статье сравним две главные ОС в мире приложений с точки зрения кибербезопасности. Расскажем о многих аспектах, но в общих чертах: от архитектуры до политики конфиденциальности.
- [CSS в ИБ](https://notes.kraken-security.ru/kraken/krupicy-znanii/obshie-stati/css-v-ib.md): Небольшая заметка, в которой показываем, как CSS может стать инструментом для различных стратегий взлома.
