Лаборатория Касперского открыла Центр прозрачности в Сеуле

Лаборатория Касперского открыла Центр прозрачности в Сеуле

Лаборатория Касперского открыла Центр прозрачности в Сеуле

Открытие Центра прозрачности в столице Южной Кореи состоялось в рамках Глобальной инициативы по информационной открытости. Посетители Центра смогут познакомиться с внутренними процессами компании и принятыми в ней практиками управления данными, а также провести аудит исходного кода продуктов.

Центр прозрачности в Сеуле, как и другие аналогичные центры, открытые в разных странах, рассчитан на партнеров, заказчиков и регуляторов. Посетители могут изучить исходный код продуктов «Лаборатории Касперского» в одном из трёх форматов: базовом, где даются общие представления о процессах разработки, более детальном, где возможно ознакомление с наиболее критичными фрагментами кода и детальный анализ отдельных функций, и полный разбор исходного кода.

Также можно получить информацию о том, как в «Лаборатории Касперского» проходит безопасная разработка приложений. Посетители могут ознакомиться с тем, как построены процессы анализа угроз, проверки и тестирования безопасности приложений, а также ознакомиться со списком сторонних компонентов в ПО компании.

Помимо Центров прозрачности в рамках Глобальной инициативы по информационной открытости компания внедрила меры, направленные на укрепление доверия к цифровым технологиям и повышение прозрачности в сфере кибербезопасности.

В их числе диверсификация инфраструктуры по обработке и хранению данных; проведение регулярных независимых аудитов; запуск обучающей программы, которая позволяет получить навыки оценки уровня безопасности ИТ-инфраструктуры; увеличение размера вознаграждения в программе по поиску уязвимостей до 100 тысяч долларов США за обнаружение наиболее серьёзных уязвимостей в ПО «Лаборатории Касперского»; публикация отчётов с информацией о том, сколько запросов на получение данных поступает в компанию от правоохранительных органов и государственных структур. Так, за первую половину 2024 года компания получила 61 запрос на техническую информацию из девяти стран.

«Открытие новых Центров прозрачности — это свидетельство нашего стремления создать экосистему кибербезопасности, в основе которой лежит доверие и технологическое лидерство. Центр в Сеуле поможет компании делиться своими практиками, повышать уверенность пользователей защитных решений в их качестве, а также будет вносить вклад в международное противодействие глобальным киберугрозам», — комментирует Юлия Шлычкова, директор «Лаборатории Касперского» по связям с государственными органами.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Solar CyberMir 7.4: единая оценка навыков и новая архитектура платформы

Группа компаний «Солар» представила новую версию своей платформы для киберучений — Solar CyberMir 7.4. Главное изменение — возможность формировать долгосрочные треки развития участников и видеть реальный рост их квалификации от одного соревнования к другому. Параллельно обновлена архитектура платформы: теперь организации получают больше самостоятельности в управлении инфраструктурой киберполигона.

Причина фокуса на развитии специалистов вполне объяснима. По данным исследования «Солара» и KASATKIN CONSULTING, около 30% позиций в ИБ-подразделениях крупных компаний остаются незакрытыми.

Киберучения тоже показывают: большинство участников на старте владеют навыками лишь на 20–30% от нужного уровня, а после серии практических активностей выходят на 60% и выше. «Солар» рассчитывает, что расширение доступных форматов — в том числе онлайн — поможет снизить кадровый разрыв.

Одно из ключевых нововведений — единая система оценки навыков. Теперь все активности на платформе — CTF, квесты, командные учения — оцениваются по общей матрице компетенций Solar Method. Это позволяет собрать цельный профиль специалиста вместо набора разрозненных результатов.

Руководители смогут отслеживать динамику роста навыков, сравнивать «розу ветров» компетенций сотрудников и понимать, какие области требуют развития. В «Соларе» отмечают, что подход меняет саму модель киберполигона: теперь это не только тренажёр, но и инструмент управления кадровым потенциалом команд SOC.

Платформа поддерживает более 30 форматов практики — от форензики и восстановления инфраструктуры до командных учений и различных форматов CTF. В основе — игровой движок Solar Quest, который добавляет в сценарии логику приключенческих игр. Это помогает точнее оценить, где специалист действует уверенно, а где теряет важные возможности реагирования.

Серьёзные изменения коснулись и инфраструктурной части. В CyberMir 7.4 реализована возможность запускать плейбуки прямо на существующих слотах инфраструктур. Клиенты могут самостоятельно менять тренировочную среду — добавлять компоненты, корректировать конфигурации — без обращения к вендору. Это ускоряет подготовку учений и облегчает адаптацию под отраслевую специфику или актуальные техники атак.

Технологическое ядро платформы также усилили: новая агентская архитектура управления виртуальной средой ускоряет подготовку к соревнованиям и повышает стабильность работы. Это критично для крупных компаний и вузов, где платформа используется в составе ПАК или on-premise.

Масштабируемость CyberMir 7.4 позволяет проводить как большие CTF-турниры до тысячи участников, так и командные противостояния Red vs Blue для сотен специалистов. В итоге новая версия делает платформу более гибким инструментом — и для подготовки начинающих специалистов, и для углублённой тренировки опытных команд SOC, что особенно важно в условиях растущего кадрового дефицита и увеличивающегося числа киберугроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru