Аудит безопасности (Security Audit)

Главные вкладки



Обзор Гарда БД 4 для защиты баз данных и веб-приложений

Обзор Гарда БД 4 для защиты баз данных и веб-приложений

«Гарда БД 4» — аппаратно-программный комплекс для аудита и защиты баз данных и веб-приложений, относится к системам класса DAM. Статья посвящена основным функциональным возможностям обновленной версии комплекса, который контролирует веб-приложения, сканирует СУБД на уязвимости и блокирует несанкционированные действия пользователей.

Сертификат AM Test Lab №191 от 20.06.2017

ЦБ разработал ГОСТ для банков, который начнет действовать в 2019 году

...
ЦБ разработал ГОСТ для банков, который начнет действовать в 2019 году

Российские банки должны будут внедрить свыше 400 мер информбезопасности в соответствии с ГОСТом, разработанным Центробанком. Это следует из окончательной версии документа (есть в распоряжении «Известий»), который вступит в силу в 2019 году. Как пояснили в пресс-службе ЦБ, 329 банков уже добровольно начали внедрять новый ГОСТ.

Лаборатория Касперского поможет РЖД бороться с киберугрозами

...
Лаборатория Касперского поможет РЖД бороться с киберугрозами

«Лаборатория Касперского» и «Российские железные дороги» заключили соглашение о сотрудничестве в сфере информационной безопасности. Документ был подписан в рамках железнодорожного бизнес-форума «Стратегическое партнерство 1520».

Начато бета-тестирование облачного сервиса PT BlackBox Scanner

...
Начато бета-тестирование облачного сервиса PT BlackBox Scanner

Компания Positive Technologies объявила о запуске публичного бета-тестирования бесплатного онлайн-сервиса, который предоставляет быстрый и легкий способ обнаружения уязвимостей в веб-приложениях. Пользователи могут мгновенно начать проверку от своего имени без сложной регистрации и подтверждения владения сайтом.

В Минске встретятся главные эксперты по информационной безопасности

...
В Минске встретятся главные эксперты по информационной безопасности

В столицу Белоруссии едет “Код ИБ” - самое масштабное ИБ-событие на территории СНГ, которое охватывает 5 стран (26 городов). 20 апреля 2017 г. Минск примет у себя международный must visit для безопасников с 13-летней историей. Конференция “Код информационной безопасности” пройдет в Белоруссии уже во второй раз.

ЛК увеличила награду за обнаружение уязвимостей в своих решениях

...
ЛК увеличила награду за обнаружение уязвимостей в своих решениях

«Лаборатория Касперского» объявила о продлении и расширении программы bug bounty, которая была запущена в августе 2016 года совместно с международной платформой HackerOne. Кроме того, компания увеличила до 5 тысяч долларов размер вознаграждения за найденные уязвимости, связанные с возможностью удаленного выполнения кода.

Solar inCode проверил защищенность наиболее популярных мессенджеров

...
Solar inCode проверил защищенность наиболее популярных мессенджеров

Компания Solar Security, представила исследование защищенности мобильных приложений для мгновенного обмена сообщениями. Для участия в исследовании были выбраны международные популярные бесплатные мобильные приложения для мгновенного обмена сообщениями – Facebook Messenger, QQ International, Signal, Skype, Slack, Telegram, Viber, WeChat и WhatsApp.

ЦБ ужесточит требования к банкам из-за хакеров

...
ЦБ ужесточит требования к банкам из-за хакеров

Банк России массово проверит, как банки защищены от взлома. Организациям с уязвимыми системами защиты от хакеров придется увеличивать капитал или нести расходы по резервированию этих рисков, настаивают в ЦБ.

В Solar inCode добавлены модули динамического и интерактивного анализа

...
В Solar inCode добавлены модули динамического и интерактивного анализа

Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, сообщает о выходе новой версии Solar inCode – решения для проверки безопасности исходного кода.

Бесплатный аудит безопасности сети с помощью Fortinet Cyber Threat Assessment Program

...
Бесплатный аудит безопасности сети с помощью Fortinet Cyber Threat Assessment Program

В 2016 году компания Fortinet запустила собственную программу оценки киберугроз Cyber Threat Assessment Program (CTAP). Она предоставляет заказчику подробный отчет о текущем состоянии корпоративной сети, охватывающий ключевые угрозы информационной безопасности и включающий данные о производительности и эффективности. CTAP позволяет выявить потенциальные уязвимости и скорректировать политику безопасности организации до наступления инцидентов безопасности.