Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Стеганография в кибератаках: скрытая передача данных в обход защиты

...
Стеганография в кибератаках: скрытая передача данных в обход защиты

Стеганография позволяет скрывать вредоносные данные внутри изображений, аудиофайлов и даже сетевого трафика, делая их незаметными для традиционных систем защиты. Разбираемся, как стеганография применяется в кибератаках, какие инструменты используют злоумышленники и что поможет обнаружить скрытые угрозы.

Может ли российский GigaChat принести пользу пентестерам?

...
Может ли российский GigaChat принести пользу пентестерам?

Секрет эффективной работы с GenAI, казалось бы, прост: надо задавать правильные вопросы и понимать, что делать с ответами. Но для пентестеров важно глубокое понимание тем, под которые ИИ не обучали специально. Может ли чат-бот помочь им? Посмотрим на примере одного из российских лидеров — GigaChat.

Эшелонированная защита от DDoS в 2025-м: как бизнесу не уйти в офлайн?

...
Эшелонированная защита от DDoS в 2025-м: как бизнесу не уйти в офлайн?

Каждый год злоумышленники превращают DDoS-атаки в настоящие цифровые ураганы. Телеком, финансы, промышленность и даже госструктуры ощущают это на себе. Как компании выстраивают эшелонированную защиту от DDoS? Что лучше — on-premise, облако или гибрид? Разобрали на свежем эфире AM Live!

Процессорные архитектуры для импортозамещения в России. Что выбрать?

...
Процессорные архитектуры для импортозамещения в России. Что выбрать?

Для преодоления санкций важно широко развернуть отечественное производство микропроцессоров. Какие есть возможности для организации такого производства в минимальные сроки? Каким архитектурам стоит отдавать предпочтение: полностью отечественным или зарубежным открытым?

Санкции, иски и импортозамещение: есть ли будущее у Microsoft в России?

...
Санкции, иски и импортозамещение: есть ли будущее у Microsoft в России?

Санкции 2022 года сильно усложнили отношения Microsoft с российскими компаниями. Отказ от продления лицензий в сентябре 2023 года вызвал многочисленные иски с требованиями компенсаций. Однако политика Трампа даёт надежду на возвращение западных ИТ-компаний. Какое будущее ждёт Microsoft в России?

PT Dephaze: почему автопентест необходим для повышения защищённости

...
PT Dephaze: почему автопентест необходим для повышения защищённости

До сих пор большинство компаний обходились без пентестов и многих сложных средств защиты. Файрвол или NGFW на периметре, антивирусная проверка внутри, регулярная аттестация по «бумажной» методике — считалось, что это полностью закрывает требования по ИБ. Чем может быть полезен здесь новый продукт PT Dephaze?

Как смена названия Qrator Labs на Curator связана с изменением киберугроз в России

...
Как смена названия Qrator Labs на Curator связана с изменением киберугроз в России

Согласно отчёту Curator, где приведена оценка DDoS- и бот-атак за 2024 год, Россия заняла первое место, опередив США в 1,5 раза. Для того чтобы разобраться в ситуации, стоит учесть особенности сбора данных. Как это может быть связано с переименованием Qrator Labs? 

Киберперемирие США и России. Ближайшие последствия

...
Киберперемирие США и России. Ближайшие последствия

В минувшую пятницу, 28 февраля, стало известно, что министр обороны США Пит Хегсет дал распоряжение прекратить кибероперации против России. Насколько длительным окажется это киберперемирие и каковы будут его последствия?

Лаборатория «Кода Безопасности» в Минске: пример «франшизы технологий»

...
Лаборатория «Кода Безопасности» в Минске: пример «франшизы технологий»

Российский вендор «Код Безопасности» открыл лабораторию для обучения ИБ-специалистов в Республике Беларусь. Заметна не только поддержка подготовки кадров, но и отражение нового подхода в развитии бизнеса — «франшизы технологий». Мы узнали у гендиректора «Кода Безопасности» Андрея Голова, как это работает.

Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

...
Threat Intelligence: как опередить атакующих и защитить компанию с помощью киберразведки

Threat Intelligence (TI) — один из важнейших инструментов, помогающий компаниям анализировать индикаторы компрометации и реагировать на угрозы.  Эксперты в студии AM Live делятся практическими рекомендациями, какие фиды лучше использовать, как автоматизировать сбор и анализ данных о киберугрозах.