Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Безопасность контейнерных сред: атаки, мисконфигурации и роль EDR в их обнаружении

...
Безопасность контейнерных сред: атаки, мисконфигурации и роль EDR в их обнаружении

Контейнерные среды усложняют мониторинг: атака может пройти путь от уязвимого приложения до хоста и Kubernetes за минуты, а сам контейнер — исчезнуть. Разбираемся в том, какую телеметрию собирает EDR, как выявлять мисконфигурации и уязвимости и где нужны другие средства защиты.

Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

...
Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

Список уязвимостей есть, а понимания, как через них добраться до важных систем, — нет. Sentra представила ИИ-хакера: автономное решение, которое должно непрерывно проверять защищённость компании с позиции атакующего. По описанию разработчика, команда специализированных ИИ-агентов ведёт разведку, изучает веб-приложения и API, строит гипотезы и собирает цепочки атак.

ИИ в облаке: кто отвечает за безопасность

...
ИИ в облаке: кто отвечает за безопасность

ИИ в облаке не отменяет модель совместной ответственности, но добавляет новые зоны риска: модели, базы знаний и действия ИИ-агентов. Разбираем, что защищает провайдер, что остаётся на стороне клиента и какие меры должен предпринять CISO.

Диасофт заявила об ускорении разработки до десяти раз с помощью ИИ

...
Диасофт заявила об ускорении разработки до десяти раз с помощью ИИ

На рынке мультиагентной разработки становится теснее. «Диасофт» представила AI-driven Digital Q — ИИ-версию экосистемы для команд разработки. На собственных примерах компания заявляет об ускорении до десяти раз и сокращении трудозатрат. Корреспондент Anti-Malware.ru побывал на презентации и выяснил, что предлагают разработчикам.

Security Vision представила портал самооценки ИБ для холдингов

...
Security Vision представила портал самооценки ИБ для холдингов

У одной «дочки» требования выполнены, у другой — замечания годами гуляют по почте, у третьей отчет живет в отдельной таблице. Security Vision представила Self-Assessment — портал, который собирает самооценку информационной безопасности всей группы компаний в одном месте и помогает контролировать устранение проблем.

Индид: рынок защиты учетных записей в России достиг 17 млрд рублей

...
Индид: рынок защиты учетных записей в России достиг 17 млрд рублей

Деньги на защиту доступа тратят, а проблемы с учетными записями остаются. По оценке «Индид», российский рынок Identity Security достиг 17 млрд рублей по итогам 2025 года. При этом 87,5% опрошенных компаний сталкивались с инцидентами вокруг учетных записей и прав доступа.

Автономный SOC в 2026 году: где заканчивается автоматизация и начинается реальная автономность

...
Автономный SOC в 2026 году: где заканчивается автоматизация и начинается реальная автономность

Рынок Security Operations Center переживает изменения: ИИ-инструменты активно внедряются, автоматизируя рутинные задачи. Но готовы ли мы передать им право принятия решений без участия человека? Эксперты рынка обсудили, какие процессы уже готовы к автономности, а где по-прежнему необходим аналитик.

Код Безопасности связал Secret Net EDR с контролем удаленного доступа

...
Код Безопасности связал Secret Net EDR с контролем удаленного доступа

Правильный пароль еще не означает, что компьютеру можно доверять. «Код Безопасности» представил связку Secret Net EDR и «Континент ZTN»: при обнаружении угрозы на рабочей станции система блокирует удаленный доступ к корпоративным ресурсам.

Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

...
Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

Чужой трафик на вашем оборудовании без спроса и с автозапуском. Исследователи из FortiGuard Labs обнаружили Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси, выполняет удалённые команды и умеет атаковать другие устройства.

ИИ-программисты сливают корпоративные ключи: новая угроза от нейросетевого кодинга

...
ИИ-программисты сливают корпоративные ключи: новая угроза от нейросетевого кодинга

ИИ-помощники ускоряют разработку, но вместе с кодом в репозиторий могут попасть API-ключи, токены и пароли. Разбираем, почему при вайб-кодинге растёт риск утечек и как его снизить с помощью управления секретами, контроля публикаций и ограничения доступа ИИ.