Tweets
- Tweets, aktuelle Seite.
- Tweets & Antworten
- Medien
Du hast @rpetrich blockiert
Bist du sicher, dass du diese Tweets sehen willst? Das Ansehen von Tweets wird @rpetrich nicht entblocken.
-
Ryan Petrich hat retweetet
In the latest issue of
@ACMQueue, "Lamboozling Attackers: A New Generation of Deception,"@swagitda_ &@rpetrich discuss how software engineering teams can bamboozle attackers for fun & profit while deepening system resilience. Read more here: https://bit.ly/3fYUewc pic.twitter.com/xderXtWAI1
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
P.S. send any decision trees you create with Deciduous that you’re willing to share so
@rpetrich and I (and the growing Deciduous community) can see all the cool things you’re doing with itDiesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
Deciduous 2.0 is here!


You can now import YAML GitHub gists — which also generates a unique URL for your decision tree, allowing you to share them with your colleagues, friends, and lovers.
Try it out: https://www.deciduous.app/
Release notes: https://github.com/rpetrich/deciduous/releases/tag/v2.0 …Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
The log4j vuln is yet another example of why people need to stop using C and rewrite things securely in a memory safe language. I can’t believe we’re still having to say this!
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
It’s kind of amazing that the mathy differential fault attack parts have been automated to “ran his script, and all the keys popped out”https://twitter.com/qlutoo/status/1462971382053040129 …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
Lokitty, god of mischief and chaos, and Mobius from the TVA (
@rpetrich) know all about dangerous variants… …hence our new paper in@ACMQueue on using variants of production environments to exploit attacker brains for fun & profit (aka “Lamboozling”): https://queue.acm.org/detail.cfm?id=3494836 …pic.twitter.com/2txZWEmRQr
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
Ecstatic to share my newest piece via
@ACMQueue! Lamboozling Attackers: A New Generation of Deception https://queue.acm.org/detail.cfm?id=3494836 …@rpetrich & I wrote about how software eng teams can exploit attackers’ brains by building deception environments
Read it & share your thinky w/ usDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
-
Ryan Petrich hat retweetet
is there a more glorious feel than a passion project reaching its well-earned conclusion? I am bursting with pride and can barely bottle my hype, so glittering and effervescent (I am aware this is obnoxiously vague, but all shall be revealed soon…)
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
ICYMI, Your Prince of Chaos was quoted on the front page of
@WSJ’s special cybersecurity edition. I love talking about brains in the infosec game and love that@HeidiSMitchell wrote about it, because it’s a facet of infosec that’s too often overlooked. https://www.wsj.com/articles/how-hackers-use-our-brains-against-us-11631044800 …pic.twitter.com/7iOwoGhxos
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
A recent episode of Rick & Morty includes a game theoretic scenario showing an exquisite example of belief prompting. Naturally, I was inspired to model this "Thanksploitation" conflict as a decision tree using the Deciduous app, as shown in my new post:https://swagitda.com/blog/posts/rick-morty-thanksploitation-decision-tree/ …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Since building decision trees is such an effective tool for threat modeling systems,
@swagitda_ & I built an app to automate much of the process. Engineers, please try it out at https://swagitda.com/deciduous/ . I hope it makes evaluating the security properties of your systems easier
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
I'm super excited to release Deciduous, a web app for generating security decision trees with minimal effort

I've been asked "what's the best tool for creating attack trees?" for years & now, with huge help from @rpetrich, there's finally an answer:https://swagitda.com/blog/posts/deciduous-attack-tree-app/ …Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Cloud service providers have effective tools for isolating every resource except for their customers' wallets
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
Introducing Patrolaroid, a malware scanner for AWS instances that doesn't yeet around your prod.
@rpetrich & I made it OSS so ppl don't have to deploy sketchy security tools in prod just for basic coverage of malware, miners, toolkits, backdoors, etc.https://github.com/rpetrich/patrolaroid …Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
I built an open source malware scanner for EC2 with
@swagitda_. It takes takes and scans snapshots instead of running on the instances themselves, so it’s much safer than many other security tools. We’re calling it Patrolaroid. Please try it outhttps://github.com/rpetrich/patrolaroid …Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
What if we had access to additional shift keys, allowing us to argue on the internet with letters that are EVEN MORE uppercase? An exhaustive case analysis in my latest weirdo video: “Uppestcase and Lowestcase Letters [advances in derp learning]”https://youtu.be/HLRdruqQfRk
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
to hell with intermediate representation bytecode. i’m ready for advanced representation bytecode; maybe expert
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Ryan Petrich hat retweetet
I wish "competent" wasn't considered a non-compliment by some (they seem to think it means doing the minimum?). Competence, in reality, is incredibly scarce. There is little I respect more than ruthless competence -- efficient execution with a relentless focus on outcomes
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
It freaks me out a little how aggressive the naming of gdb’s “kill inferiors” command is
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
Das Laden scheint etwas zu dauern.
Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.
