Ahmed El-Farouki

Ahmed El-Farouki

Analitičar kibernetičkih prijetnji

  • Otkrivanje prijetnji
  • Procjena sigurnosti
  • Kibernetički napadi

O nama

Ima više od 11 godina iskustva u analizi prijetnji i procjeni sigurnosti. Ima duboko znanje o otkrivanju kibernetičkih prijetnji.

25 artiklima

Članci

DKIM i SPF zapisi: Provjera i sigurnost e-pošte Sigurnost
8. listopada 2025.

DKIM i SPF zapisi: Provjera i sigurnost e-pošte

Osiguravanje sigurnosti e-pošte danas je od ključne važnosti. Ovaj blog članak detaljno obrađuje metode provjere e-pošte, kao što su DKIM i SPF zapisi. Objašnjava zašto je provjera e-pošte bitna, što su DKIM i SPF, područja primjene te zahtjeve za povećanje sigurnosti e-pošte.

Šifriranje podataka: Osnovni vodič za poduzeća Sigurnost
5. rujna 2025.

Šifriranje podataka: Osnovni vodič za poduzeća

Ovaj blog je sveobuhvatan vodič za šifriranje podataka namijenjen poduzećima. Objašnjava što je šifriranje podataka, zašto je važno, prikazuje razne metode šifriranja, najčešće korištene alate i softvere. Procjenjuje sigurnosne koristi i moguće slabosti šifriranja.

Politika sigurnosti sadržaja (CSP) kao zaštita od XSS napada Sigurnost
1. rujna 2025.

Politika sigurnosti sadržaja (CSP) kao zaštita od XSS napada

Sigurnost web aplikacija je u današnje vrijeme od izuzetne važnosti. U tom kontekstu, napadi poznati kao Cross-Site Scripting (XSS) predstavljaju ozbiljnu prijetnju. Tu na scenu stupa Politika sigurnosti sadržaja (CSP). U ovom blogu ćemo detaljno istražiti što je CSP, njegove osnovne značajke i kako ga implementirati korak po korak.

Napredne trajne prijetnje (APT): Kako mogu ugroziti vaše poslovanje? Sigurnost
1. rujna 2025.

Napredne trajne prijetnje (APT): Kako mogu ugroziti vaše poslovanje?

Ovaj blog detaljno obrađuje temu Naprednih trajnih prijetnji (APT) koje ciljano ugrožavaju poslovanje. Pojašnjavamo što su APT napadi, kakvu štetu mogu nanijeti tvrtkama i kako se odvijaju. Saznat ćete koje mjere treba poduzeti radi zaštite od APT-a, kako prepoznati znakove ovakvih napada i koje analitičke metode koristiti.

OAuth 2.0 i OpenID Connect: Moderni Metode Autentifikacije Sigurnost
31. kolovoza 2025.

OAuth 2.0 i OpenID Connect: Moderni Metode Autentifikacije

Ovaj blog članak dubinski analizira moderne metode autentifikacije kao što su OAuth 2.0 i OpenID Connect. Usredotočujući se na to što je OAuth 2.0 i zašto je važan, detaljno se objašnjavaju funkcije i područja primjene OpenID Connect-a.

Ransomware: Strategije zaštite i oporavka od ucjenjivačkog softvera Sigurnost
29. kolovoza 2025.

Ransomware: Strategije zaštite i oporavka od ucjenjivačkog softvera

Ovaj blog članak bavi se temom ransomwarea, jedne od najvećih kibernetičkih prijetnji današnjice. Objašnjava što su ransomware programi, kako funkcioniraju i zašto su toliko važni. Također detaljno proučava metode zaštite od ovih zlonamjernih softvera kao i korake koje treba poduzeti u slučaju napada.

Konfiguracija Politike Sigurnosti Sadržaja (CSP) i Njene Prednosti za Sigurnost Sigurnost
26. srpnja 2025.

Konfiguracija Politike Sigurnosti Sadržaja (CSP) i Njene Prednosti za Sigurnost

Content Security Policy (CSP) je ključni mehanizam za povećanje sigurnosti weba. Ovaj blog članak detaljno razmatra koncept Content Security, objašnjava što je CSP i zašto je važan. Izloženi su osnovni elementi, greške na koje možete naići tijekom implementacije te savjeti za dobro konfiguriranje CSP-a.

Greške u Konfiguraciji Cloud Sigurnosti i Kako ih Izbeći Sigurnost
3. travnja 2025.

Greške u Konfiguraciji Cloud Sigurnosti i Kako ih Izbeći

U doba cloud computinga, sigurnost u oblaku je od kritične važnosti za svaku kompaniju. Ovaj blog post objašnjava šta je cloud sigurnost i zašto je ona toliko važna, fokusirajući se na uobičajene greške u konfiguraciji i njihove potencijalne posledice.

Najbolje prakse za sigurnost API-ja: REST i GraphQL API sigurnost Sigurnost
1. travnja 2025.

Najbolje prakse za sigurnost API-ja: REST i GraphQL API sigurnost

Ovaj blog članak obrađuje sigurnost API-ja, koji su temelj modernih web aplikacija. Dok tražimo odgovore na pitanja što je sigurnost API-ja i zašto je toliko važna, istražujemo najbolje sigurnosne prakse za REST i GraphQL API-je. Detaljno su objašnjeni uobičajeni sigurnosni propusti u REST API-jima i rješenja protiv njih.

Upravljanje identitetom i pristupom (IAM): Sveobuhvatan pristup Sigurnost
23. ožujka 2025.

Upravljanje identitetom i pristupom (IAM): Sveobuhvatan pristup

Ovaj blog post pruža sveobuhvatan pregled upravljanja identitetom i pristupom (IAM), što je ključno u današnjem digitalnom svetu. Detaljno se istražuju šta je IAM, njegovi osnovni principi i metode kontrole pristupa. Objašnjavaju se faze procesa autentifikacije, ističu se važnost izrade uspešne IAM strategije i pravilnog izbora softvera.

Sigurnosne Provjere Izvora Koda i SAST Alati Sigurnost
14. ožujka 2025.

Sigurnosne Provjere Izvora Koda i SAST Alati

Ovaj blog članak detaljno analizira važnost sigurnosti izvornog koda i ulogu SAST (Statičkog Testiranja Sigurnosti Aplikacija) alata na tom području. Objašnjava se što su SAST alati, kako rade te najbolje metode primjene. Dotiču se teme poput pronalaženja sigurnosnih ranjivosti, usporedbe alata i kriterija za odabir.

Sprječavanje gubitka podataka (DLP): Strategije i rješenja Sigurnost
13. ožujka 2025.

Sprječavanje gubitka podataka (DLP): Strategije i rješenja

Ovaj blog članak sveobuhvatno obrađuje temu sprječavanja gubitka podataka (DLP), koja je od presudne važnosti u današnjem digitalnom svijetu. U članku se detaljno razmatraju što je gubitak podataka, vrste gubitka podataka, njegovi učinci i značaj.

Sigurnost kao Temelj: Katastrofalni Oporavak i Kontinuitet Poslovanja Sigurnost
11. ožujka 2025.

Sigurnost kao Temelj: Katastrofalni Oporavak i Kontinuitet Poslovanja

Ovaj blog članak istražuje ključnu povezanost između katastrofalnog oporavka i kontinuiteta poslovanja na temelju sigurnosti. Raspravlja o koracima izrade plana oporavka od katastrofe, analizi različitih scenarija, odnosu održivosti i kontinuiteta, te praktičnim aspektima poput troškova, financijskog planiranja, komunikacijskih…

Povećanje Svijesti o Sigurnosti: Učinkoviti Programi Obuke unutar Tvrtke Sigurnost
11. ožujka 2025.

Povećanje Svijesti o Sigurnosti: Učinkoviti Programi Obuke unutar Tvrtke

Ovaj blog post naglašava kritičnu važnost povećanja svijesti o sigurnosti unutar tvrtki, obrađujući osnovne elemente učinkovitih programa obuke. Uspoređujući različite vrste sigurnosne obuke i pružajući praktične tehnike i metode, daje savjete za razvoj sigurnosne svijesti.

Konfiguracija SPF, DKIM i DMARC zapisa za sigurnost e-pošte Sigurnost
10. ožujka 2025.

Konfiguracija SPF, DKIM i DMARC zapisa za sigurnost e-pošte

Sigurnost e-pošte danas ima kritičnu važnost za svako poduzeće. Ovaj blog post objašnjava korak po korak kako konfigurirati SPF, DKIM i DMARC zapise, koji su osnovni gradivni elementi za zaštitu e-pošte. SPF zapisi sprečavaju neovlaštenu slanje e-pošte, dok DKIM zapisi osiguravaju integritet e-pošte.

Vodič za Instalaciju i Postavke pfSense Sigurnost
27. siječnja 2025.

Vodič za Instalaciju i Postavke pfSense

Pozdrav! U ovom vodiču ćemo detaljno obraditi instalaciju pfSense-a , postavke pfSense-a i pfSense vatrozid . pfSense je izbor mnogih organizacija i individualnih korisnika kada je u pitanju mrežna sigurnost, a ističe se kao besplatno i otvoreno rješenje s jakim vatrozidom, fleksibilnim mogućnostima konfiguracije, visokom skalabilnošću…

Najbolji WordPress sigurnosni dodaci Sigurnost
25. siječnja 2025.

Najbolji WordPress sigurnosni dodaci

WordPress sigurnosni dodaci su tema koju ne bi trebao zanemariti nijedan vlasnik web stranice. U današnje vrijeme sigurnost stranice ne samo da štiti vašu online prisutnost, već izravno utječe i na reputaciju brenda. Stoga, odabirom pravih alata iz WordPress sigurnosnih rješenja , možete povećati otpornost svoje stranice na napade.