Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

...
Как атакуют e-commerce? Опыт BrandSecurity и М.Видео

Как меняется ландшафт угроз в электронной коммерции и как удалось добиться удаления 97,5 % всех выявленных нарушений за 6 лет сотрудничества BrandSecurity и «М.Видео».

Суверенные GPU-платформы: как компании строят безопасную инфраструктуру для ИИ

...
Суверенные GPU-платформы: как компании строят безопасную инфраструктуру для ИИ

Компании переходят от экспериментов к промышленному ИИ: создают модели, внедряют их в рабочие процессы, защищают контуры. Но обучение моделей требует дорогой GPU-инфраструктуры, поэтому растёт спрос на суверенные облака и облачные платформы с разделёнными GPU-ресурсами.

Чем опасен вайбкодинг и как проверять код, созданный ИИ

...
Чем опасен вайбкодинг и как проверять код, созданный ИИ

Искусственный интеллект меняет правила игры в безопасной разработке. Он помогает писать код быстрее, но одновременно увеличивает риск ошибок и ускоряет поиск уязвимостей злоумышленниками. Разбираемся, как использовать ИИ, чтобы повысить, а не снизить безопасность программ.

ИИ-агенты и Platform Engineering: как внедрять Agentic AI в бизнесе

...
ИИ-агенты и Platform Engineering: как внедрять Agentic AI в бизнесе

Несмотря на активное внедрение ИИ-агентов в российских компаниях и оценку их безопасности, вопрос эффективности таких решений остаётся открытым. Подходы к построению инфраструктуры для них развиваются в дисциплине Platform Engineering, которая существенно изменилась с появлением Agentic AI.

Не просто сканер, а разбор находок: SASTAV вынесли в формат ИБ-сервиса

...
Не просто сканер, а разбор находок: SASTAV вынесли в формат ИБ-сервиса

ShiftLeft Security, разработчик платформы анализа защищённости исходного кода SASTAV, объявила о партнёрстве с провайдерами управляемых сервисов ИБ, включая системного интегратора УЦСБ. Теперь заказчики смогут передавать проверку кода и валидацию уязвимостей внешним экспертным командам.

Отчёт сканера зелёный, а данные утекли: на чём российские CISO ловят ложное спокойствие

...
Отчёт сканера зелёный, а данные утекли: на чём российские CISO ловят ложное спокойствие

Купив сканер уязвимостей, очень хочешь доверять ему. Если он показывает, что всё хорошо, то, наверное, так оно и есть. Однако у каждого инструмента — свой набор задач, и есть те области, которые сканер не видит. Рассказываем, как чрезмерное доверие к отчёту сканера может вылиться в реальные убытки.

CURATOR добавил сканер уязвимостей прямо в личный кабинет платформы

...
CURATOR добавил сканер уязвимостей прямо в личный кабинет платформы

Провайдер облачной сетевой инфраструктуры и решений для защиты интернет-ресурсов CURATOR представил новый инструмент CURATOR.SCANNER. Решение предназначено для регулярной проверки внешней инфраструктуры компаний на уязвимости, ошибки конфигурации и потенциальные точки входа для атак.

Безопасная разработка ПО в 2026 году: лучшие практики РБПО и DevSecOps

...
Безопасная разработка ПО в 2026 году: лучшие практики РБПО и DevSecOps

В эфире AM Live ведущие эксперты рынка обсудили, как меняется цикл безопасной разработки (РБПО / SDLC), почему открытый код и цепочки поставок стали одной из главных проблем и как внедрять лучшие практики, не превращая безопасность в формальный комплаенс.

Россия выиграла Международную олимпиаду по кибербезопасности в Тунисе

...
Россия выиграла Международную олимпиаду по кибербезопасности в Тунисе

Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности ICO, которая проходила в Тунисе с 27 июня по 2 июля. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. А один из участников сборной — Даниил Мелехов из московской Школы Центра педагогического мастерства — стал абсолютным победителем в индивидуальном зачете.

ФСТЭК меняет правила игры: почему защита веба и API становится критичной для бизнеса

...
ФСТЭК меняет правила игры: почему защита веба и API становится критичной для бизнеса

ФСТЭК России меняет подход к защите информационных систем: API становятся самостоятельным объектом защиты, а WAF — одним из ключевых элементов безопасности веб-периметра. Почему эти изменения важны для бизнеса и как они меняют требования к защите цифровых сервисов?