KNOWLEDGE_BASE.DB
Knowledge Base
115 guides on security engineering, security operations, and applied AI/LLM security.
115Articles
2Domains
20Topics
Security Engineering
Security Foundations
Security Engineering Principles - CIA, Least Privilege & Defense in DepthRisk Assessment Fundamentals - FAIR & NIST MethodsSecurity Frameworks & Standards - NIST CSF, ISO 27001 & CISSecurity Governance & Policy - Decision Rights & Policy LifecycleBusiness Continuity & Disaster Recovery - BCP/DRP GuideDefense in Depth - Layered Security Strategy
Application Security
OWASP Top 10 Web Vulnerabilities - Security GuideSecure Coding Practices - Developer Security GuideAPI Security - Authentication, Authorization & OWASP Top 10Mobile Application Security - iOS & Android MASVSApplication Security Testing - SAST, DAST & SCASession Management Security - Tokens, Cookies & CSRFInput Validation & Output Encoding - Injection Prevention
Infrastructure & Network Security
Network Security Fundamentals - Zero Trust & Micro-SegmentationInfrastructure Hardening - Server and OS SecurityZero Trust Architecture: 5 Pillars & NIST Implementation GuideContainer & Kubernetes Security - Complete GuideEndpoint Security - EDR, Device Hardening & MDMVPN & Remote Access Security - ZTNA & Device Posture
Cryptography & Data Protection
Key Management - HSM, KMS and Cryptographic Key SecurityData Encryption at Rest - Full Disk & Database EncryptionData Loss Prevention (DLP) - Classification & Policy DesignPrivacy Engineering - Privacy by Design & PETsSecrets Management - Rotation, Vaults & Best PracticesPost-Quantum Cryptography - NIST PQC MigrationCryptographic Hashes - MD5, SHA256 & File Integrity
Security Architecture & Design
Threat Modeling Methodologies - STRIDE, PASTA & Attack TreesSecurity Architecture Patterns - Reference ArchitecturesEnterprise Security Architecture - SABSA & TOGAFSecure Software Architecture - Microservices & Service MeshSecurity Requirements Engineering - Abuse Cases & Policy-as-CodeSecurity Architecture Review - Design Assessment ProcessResilience Engineering - Fault Tolerance & Chaos Engineering
Security Operations & Monitoring
SOC Best Practices: Security Operations Center Design & OperationsSIEM Best Practices: Log Management, Detection Engineering & Cost OptimizationIncident Response Plan: NIST 800-61 Framework, Checklist & PlaybooksThreat Hunting Framework: MITRE ATT&CK Methodology & PlaybooksSecurity Metrics and KPIs - Measuring Security OutcomesVulnerability Management: CVSS vs EPSS Prioritization & CISA KEV GuideSecurity Orchestration (SOAR) - Playbooks & AutomationDigital Forensics - Evidence Collection & AnalysisAlert Tuning - Detection Optimization & False Positive ReductionAlert Disposition - True Positives, False Positives & TuningEC2 Instance Isolation - AWS Incident Response
Threat Intel & Concepts
Cloud Security
Cloud Security Fundamentals - Shared ResponsibilityAWS Security - IAM, GuardDuty & Cloud GuardrailsAzure Security - Entra ID, Defender & SentinelGoogle Cloud Security - IAM, VPC-SC & ChronicleCloud-Native Security - Serverless, CNAPP & Platform GuardrailsMulti-Cloud Security - Cross-Cloud Identity & PolicyCloud Compliance & Governance - Policy-as-Code & GuardrailsCloud Security Monitoring - CSPM, CWPP & CIEM
DevSecOps & Secure SDLC
Secure Software Development Lifecycle (SSDLC)DevSecOps Pipeline Security - CI/CD HardeningInfrastructure as Code Security: IaC Scanning, Policy-as-Code & Terraform Best PracticesContainer Security in DevOps - Build to RuntimeSecurity Testing Automation - SAST, DAST & FuzzingSoftware Supply Chain Security - SBOM, SLSA & Build IntegritySecurity Champions Program - Building Security CultureGitOps Security - Signed Commits & Admission Control
Compliance & Risk Management
Regulatory Compliance Frameworks - GDPR, HIPAA, PCI DSSRisk Management Frameworks - NIST RMF & ISO 31000Security Auditing & Assessment - Audit ProgramsThird-Party Risk Management - Vendor Security AssessmentSecurity Governance - Committees & Board ReportingLegal & Regulatory Considerations - Breach Notification & ComplianceSecurity Maturity Models - BSIMM & SAMM Assessment
Advanced Topics & Emerging Technologies
OT/ICS Security - Industrial Control Systems ProtectionIoT Security - Device Identity, Secure Boot & FirmwareRed Team vs Blue Team vs Purple Team: Adversary Emulation & Defense GuideHardware & Side-Channel Security - TEE, HSM & MitigationsAdvanced Threat Detection - Behavioral Analytics & Detection EngineeringDeception Technologies - Honeypots, Honeytokens & CanariesAttack Surface Management - Asset Discovery & Exposure Reduction
Security Engineering Leadership
Security Tooling & Automation
AI & LLM Security
AI Foundations
Prompt Engineering for Security - LLM Security TechniquesLLM Context Window Management for Security AI: Optimization Strategies & PatternsContext Compression & Distillation for Security AILLM Fundamentals for Security EngineersEmbedding Models & Vector Search for SecurityFine-Tuning LLMs for Security Applications
AI Architecture & Patterns
AI Integration
AI Security & Safety
LLM Security Risks: OWASP Top 10 for LLM Applications 2025 GuidePrompt Injection Prevention: Defense-in-Depth Guide for LLM SecurityAI Output Validation for Security SystemsAI Guardrails & Safety SystemsAI Governance & Compliance - Security Risk ManagementAI Red Teaming: Automated Adversarial Testing & LLM Security AssessmentDefending Against AI-Powered Threats