Интервью с экспертами

Сергей Полунин: Пентесты помогают добиться реальной защищённости

...
Сергей Полунин: Пентесты помогают добиться реальной защищённости

События последних месяцев вызвали сейсмические сдвиги в ландшафте отечественной информационной безопасности. Как изменился спрос на пентесты в свете главных трендов на российском ИБ-рынке? Что чаще всего тестируют заказчики и как правильно выбрать команду пентестеров? На эти и другие вопросы нам ответил Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис».

Арутюн Аветисян: Мы хотим создать Консорциум доверенного ПО

...
Арутюн Аветисян: Мы хотим создать Консорциум доверенного ПО

1-2 декабря в главном здании РАН в Москве прошла Открытая конференция ИСП РАН им. В. П. Иванникова. Одним из важных анонсов на мероприятии стало объявление, которое сделал Арутюн Ишханович Аветисян, академик РАН, директор ИСП РАН. Он заявил о необходимости создания в стране Консорциума доверенного ПО. Мы задали Арутюну Аветисяну несколько вопросов о целях и задачах предлагаемого консорциума, его организационных принципах и перспективах.

Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

...
Максим Едуков: Коммерческие заказчики понимают важность импортозамещения

Социально-политические изменения в стране серьёзно отразились на отечественной ИТ-индустрии, особенно в сфере информационной безопасности. Как следствие, в законодательстве сейчас происходят постоянные изменения, отслеживать которые становится всё труднее. Есть ли возможность облегчить жизнь сотрудников организаций и автоматизировать комплаенс? Существуют ли в данный момент на российском рынке предложения, способные решить эту задачу? На наши вопросы ответили Максим Едуков, технический директор компании ARinteg, и его заместитель по консалтингу и аудиту Алексей Пастоев.

Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

...
Алексей Лукацкий: Указ Президента (№ 250 от 01.05.2022) помогает переключиться на реальную защиту

Лавина атак, захлестнувшая отечественные компании начиная с 24 февраля 2022 года, поставила российский бизнес и государственные организации перед жёсткой необходимостью перейти от «бумажной» защиты информации к реально действующей. Указ Президента РФ от 1 мая 2022 года облегчил эту задачу, чётко обозначив направления и сроки перехода. Как повлияет этот Указ на рынок труда и законодательство в сфере ИБ и кто станет его прямым бенефициаром? На эти и другие вопросы в своём интервью ответил Алексей Лукацкий, бизнес-консультант по информационной безопасности Positive Technologies.

Омар Ганиев: По итогам Red Teaming нам всегда удавалось реализовать бизнес-риски

...
Омар Ганиев: По итогам Red Teaming нам всегда удавалось реализовать бизнес-риски

Red Teaming — актуальная и горячая тема, которую продолжают раскрывать российские эксперты по кибербезопасности. В гостях у редакции Anti-Malware.ru побывал «этичный хакер», исследователь и генеральный директор компании DeteAct Омар Ганиев. Представляем вашему вниманию его ответы на многие интересные вопросы.

Егор Назаров: PT XDR опередил всех и открыл новые горизонты обнаружения атак и реагирования на них

...
Егор Назаров: PT XDR опередил всех и открыл новые горизонты обнаружения атак и реагирования на них

Positive Technologies первой среди российских ИБ-компаний презентовала в декабре 2021 года продукт класса XDR (Extended Detection and Response). Он предназначен для обнаружения и отработки киберугроз на конечных точках, например на корпоративных серверах или рабочих станциях. Мы поговорили о задачах и возможностях системы с Егором Назаровым, руководителем по развитию направления защиты от комплексных атак в Positive Technologies, и Кириллом Черкинским, руководителем практики по защите от комплексных атак в Positive Technologies.

Олег Бакшинский: Начатые изменения продолжатся, их цель — построение сильной команды экспертов

...
Олег Бакшинский: Начатые изменения продолжатся, их цель — построение сильной команды экспертов

О своей работе и изменениях в компании, произошедших с его приходом, рассказал Олег Бакшинский, ныне генеральный директор Cloud Networks, а в прошлом — ведущий советник по вопросам информационной безопасности в IBM. По его словам, ещё рано говорить о значительных переменах, но уже заметен ряд достижений: действенная PR-стратегия, увеличение оборотов, проведение первого митапа по теме киберинцидентов CN Talks и многое другое.

Алексей Новиков: Киберучения на “живой” инфраструктуре — прерогатива зрелых систем ИБ

...
Алексей Новиков: Киберучения на “живой” инфраструктуре — прерогатива зрелых систем ИБ

Как на волне массированных кибератак сохранить уверенность в том, что твоя компания готова достойно отразить внешнюю киберагрессию? Например, провести киберучения на «живой» инфраструктуре и проверить её устойчивость к атакам. Кому показано проведение подобных учений и в чём их отличие от других способов проверить готовность своих средств защиты информации? Об этом нам рассказал Алексей Новиков, директор экспертного центра безопасности Positive Technologies (PT Expert Security Center).

Даниил Чернов: Новая версия Solar appScreener — самый ожидаемый релиз за всю историю продукта

...
Даниил Чернов: Новая версия Solar appScreener — самый ожидаемый релиз за всю историю продукта

Даниил Чернов, директор центра Solar appScreener компании «РТК-Солар», в беседе с Anti-Malware.ru рассказал об изменениях в сфере защиты приложений, невероятном скачке российского рынка, собственном патентованном ядре Fuzzy Logic Engine и корреляции данных анализа SAST и DAST, которые помогают существенно повысить точность детектирования уязвимостей в софте.

Хияс Айдемиров: X-Config — новый взгляд на управление уязвимостями конфигураций

...
Хияс Айдемиров: X-Config — новый взгляд на управление уязвимостями конфигураций

Российский рынок ИБ лихорадит. Многие западные вендоры прекратили поддержку своих продуктов, обновлённые версии не проходят сертификацию. Кто защитит российских заказчиков в условиях турбулентности? Хияс Айдемиров, исполнительный директор компании Spacebit, ответил на этот вопрос и ряд других в своём интервью, приуроченном к релизу нового продукта для управления безопасностью конфигураций X-Config.