Корпорации - Все публикации

Корпорации - Все публикации

Offensive Security: как максимально эффективно использовать пентесты, Red Teaming и Bug Bounty

...
Offensive Security: как максимально эффективно использовать пентесты, Red Teaming и Bug Bounty

Как компании справляются с киберугрозами в современном цифровом мире? При чём тут пентесты, Bug Bounty, Red Teaming и как с их помощью укрепить кибербезопасность своего бизнеса?

Не блокировка драйверов от Nvidia, а сбой

...
Не блокировка драйверов от Nvidia, а сбой

Российские и белорусские пользователи снова могут загрузить драйверы видеокарт Nvidia без использования обходных путей. Проблемы, возникшие вечером 23 октября, были вызваны техническим сбоем, а не блокировкой.

Управление рисками в эпоху цифровизации: как минимизировать угрозы

...
Управление рисками в эпоху цифровизации: как минимизировать угрозы

Рыночная волатильность, геополитическая турбулентность и киберкриминал создают серьёзные риски для организаций. ИТ-системы остаются уязвимыми для внешних атак и внутренних угроз. Это значит, что критически важным фактором стабильной и эффективной работы становится эффективное управление рисками.

Rambler запустил программу APT Bug Bounty на платформе Standoff 365

...
Rambler запустил программу APT Bug Bounty на платформе Standoff 365

Медиахолдниг расширяет программу по поиску уязвимостей за вознаграждение на платформе Standoff 365 и переводит ее в формат APT Bug Bounty.

Опубликован PoC-код для атаки WinReg NTLM Relay на серверы Windows

...
Опубликован PoC-код для атаки WinReg NTLM Relay на серверы Windows

Эксперт, обнаруживший новый вектор атаки NTLM Relay, раскрыл детали и опубликовал PoC. Разработанный им метод использует уязвимость RPC-клиента Microsoft Remote Registry (уже пропатчена) и позволяет получить контроль над доменом Windows.

SAST SASTAV сокращает время устранения уязвимостей в 8,5 раз

...
SAST SASTAV сокращает время устранения уязвимостей в 8,5 раз

Компания ShiftLeft Security (входит в ITD Group) представила решение для безопасной разработки — статический анализатор исходного кода SASTAV. Особенность продукта заключается в наличии AI-ассистента, который существенно снижает нагрузку на специалистов за счет минимизации времени и трудозатрат на триаж результатов сканирования.

Задача: найти, где у заказчика плохо

...
Задача: найти, где у заказчика плохо

Offensive Security, или наступательная кибербезопасность, позволяет взглянуть на компанию глазами атакующего. О том, как извлечь из этого подхода максимум пользы, рассуждали участники очередного эфира AM Live. 

«Информзащита» получила награды от Минцифры

...
«Информзащита» получила награды от Минцифры

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации наградило благодарностями и почетными грамотами 19 сотрудников компании «Информзащита» за «заслуги в развитии связи, массовых коммуникаций и информационных технологий, высокий профессионализм и многолетний добросовестный труд».

Лаборатория Касперского прошла сертификацию процессов безопасной разработки

...
Лаборатория Касперского прошла сертификацию процессов безопасной разработки

«Лаборатория Касперского» стала первой компанией в России, которая получила сертификат ФСТЭК России о соответствии процессов безопасной разработки программного обеспечения требованиям ГОСТ Р 56939 «Защита информации. Разработка безопасного программного обеспечения. Общие требования».

Злоумышленники используют Steam, Twitter, YouTube для координации кибератак

...
Злоумышленники используют Steam, Twitter, YouTube для координации кибератак

Как выяснили специалисты Solar 4RAYS ГК «Солар», злоумышленники прячут информацию о серверах управления вредоносными программами на ресурсах с массовым посещением.