Средства поиска уязвимостей - Все публикации

Средства поиска уязвимостей - Все публикации

Системы сканирования персонального компьютера на наличие уязвимого программного обеспечения

Вопрос
Задать вопрос

Что стоит за кибербитвой: сценарии, технологии и люди на Standoff 17

...
Что стоит за кибербитвой: сценарии, технологии и люди на Standoff 17

Как команды моделируют атаки, какие риски считают самыми опасными и почему готовность к атаке нельзя измерить только количеством средств защиты — об этом и многом другом мы поговорили с участниками Standoff 17. Делимся ответами и классными моментами с кибербитвы.

Олег Иванов, Positive Technologies: Standoff перерос соревнование и стал экосистемой, мы моделируем целые отрасли экономики

...
Олег Иванов, Positive Technologies: Standoff перерос соревнование и стал экосистемой, мы моделируем целые отрасли экономики

16–19 июня компания Positive Technologies провела в московском «Кибердоме» международные соревнования для специалистов по информационной безопасности — Standoff 17. Эти соревнования уже проводились здесь ранее, атмосфера кибербитвы была знакомой. Но у этого Standoff была особая причина войти в историю: в 2026 году кибербитве исполнилось 10 лет. О том, как она развивалась, рассказал технический директор платформы Standoff 365 Олег Иванов.

РТК-ЦОД заплатит до 150 тысяч рублей за найденные уязвимости

...
РТК-ЦОД заплатит до 150 тысяч рублей за найденные уязвимости

РТК-ЦОД запускает программу баг-баунти на платформе Standoff Bug Bounty. Независимым исследователям предложат поискать уязвимости в публичных ИТ-сервисах компании и получить за них вознаграждение — на первом этапе до 150 тыс. рублей.

Россия выиграла Международную олимпиаду по кибербезопасности в Тунисе

...
Россия выиграла Международную олимпиаду по кибербезопасности в Тунисе

Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности ICO, которая проходила в Тунисе с 27 июня по 2 июля. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. А один из участников сборной — Даниил Мелехов из московской Школы Центра педагогического мастерства — стал абсолютным победителем в индивидуальном зачете.

На Standoff 17 впервые полностью обесточили виртуальное государство

...
На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.

Кирилл Дмитриев, Selectel: Зачем SelectOS нужен ИИ-агент и как быстро закрывать уязвимости

...
Кирилл Дмитриев, Selectel: Зачем SelectOS нужен ИИ-агент и как быстро закрывать уязвимости

Зачем провайдеру IT-инфраструктуры собственная операционная система? Почему Selectel решил развивать не только облачную платформу, но и серверное оборудование с системным ПО? Об этом в открытой студии AM Live на ЦИПР-2026 рассказал Кирилл Дмитриев, директор департамента системного ПО Selectel.

ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

...
ФСТЭК обновила правила поиска уязвимостей и скрытых возможностей в ПО

ФСТЭК России утвердила новую методику выявления уязвимостей и недекларированных возможностей в программном обеспечении. Проще говоря, регулятор обновил правила, по которым будут искать дыры, ошибки и потенциально опасные функции в софте, проходящем сертификацию.

Ложные цели против реальных атак: Xello Deception проверят на Standoff 17

...
Ложные цели против реальных атак: Xello Deception проверят на Standoff 17

На кибербитве Standoff 17, которая пройдет с 16 по 19 июня в московском Кибердоме, команды защитников впервые получат в свое распоряжение отечественную платформу киберобмана класса DDP (Distributed Deception Platform). Речь идет о решении Xello Deception, которое создает внутри инфраструктуры слой из ложных данных и активов.

Группа Астра уже выплатила баг-хантерам более 3 млн рублей

...
Группа Астра уже выплатила баг-хантерам более 3 млн рублей

«Группа Астра» разместила на платформе BI.ZONE Bug Bounty пять программ для поиска уязвимостей в своих продуктах. Размер выплат зависит от критичности найденной проблемы. В большинстве программ максимальное вознаграждение составляет 100 тыс. рублей.

ИИ находит ошибки быстрее, чем их могут исправлять

...
ИИ находит ошибки быстрее, чем их могут исправлять

Многие команды разработчиков опенсорс-проектов столкнулись с потоком сообщений об ошибках и уязвимостях, которые выявляют ИИ-модели. Для многих проектов, особенно небольших, это стало серьёзной проблемой: устранять такие находки по мере их поступления они попросту не успевают. В результате ситуация начинает нести заметные риски для безопасности.