Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Автоматизированный анализ защищённости на просторах российского рынка ИБ

...
Автоматизированный анализ защищённости на просторах российского рынка ИБ

Всё чаще встречаются публикации с заголовками «Робот-пентестер», «Автопентест» и т. п. Фактически за ними могут скрываться кардинально разные подходы и продукты, что приводит к неверному восприятию и даже недопониманию. Разберёмся с различиями в подходах к автоматизированному анализу защищённости инфраструктуры и рассмотрим функции и особенности продуктов, которые уже появились на российском рынке.

В Android 11 у пользователя будет больше контроля над приложениями

...
В Android 11 у пользователя будет больше контроля над приложениями

Мобильной операционной системой Android пользуются 2,5 миллиарда людей по всему миру. Само собой, Google старается обеспечить максимальную безопасность любителей смартфонов. В готовящейся к выходу версии Android 11 разработчики планируют ещё лучше защитить пользователей от вредоносных приложений.

Устаревшие корневые сертификаты могут нарушить работу умных устройств

...
Устаревшие корневые сертификаты могут нарушить работу умных устройств

Специалисты опасаются, что SSL-сертификаты с истёкшим сроком действия могут нарушить работу умных телевизоров, холодильников и других IoT-устройств. Эксперты подчёркивают, что в конце мая ряд онлайн-платформ уже столкнулся с этой проблемой.

Старый протокол GTP — причина уязвимости сетей 5G

...
Старый протокол GTP — причина уязвимости сетей 5G

Древние уязвимости, преследующие уже устаревшие стандарты широкополосной связи, перекочуют в относительно новую технологию 5G. Об этом заявили специалисты компании Positive Technologies.

DLP-систему СёрчИнформ КИБ теперь можно развернуть на облачном сервере

...
DLP-систему СёрчИнформ КИБ теперь можно развернуть на облачном сервере

С утечками информации и другими инцидентами ИБ по вине человеческого фактора сталкивается 91% российских компаний, но специальными средствами защиты – DLP-системами – оснащена только треть. Один из факторов, который тормозит внедрение защитных инструментов – высокие требования к IT-инфраструктуре. Компаниям недостаточно закупить системы безопасности: сначала необходимо приобрести сложное оборудование или перераспределить нагрузку между существующими элементами инфраструктуры. Это отнимает дополнительные ресурсы.

Брешь в UPnP позволяет выкрасть данные и просканировать внутренние сети

...
Брешь в UPnP позволяет выкрасть данные и просканировать внутренние сети

Уязвимость в технологии Universal Plug and Play (UPnP), используемой миллиардами сетевых и IoT-устройств, позволяет не прошедшему аутентификацию удалённому атакующему извлекать данные и сканировать внутренние сети.

Баг Windows 10 ломает USB-порт при неправильном отключении принтера

...
Баг Windows 10 ломает USB-порт при неправильном отключении принтера

Microsoft предупредила пользователей Windows 10 1903 и более поздних версий операционной системы о странном баге — если отключить принтер от компьютера в процессе выключения последнего, соответствующий USB-порт будет недоступен при повторной загрузке.

Контейнеры для приложений: риски безопасности и ключевые решения по защите

...
Контейнеры для приложений: риски безопасности и ключевые решения по защите

Хотя сама по себе технология контейнеризации — это не новое явление, за последние 3—5 лет её популярность возросла на фоне принятия методологии DevOps. Разработчики полюбили контейнеры за простоту и избавление от проблем совместимости. Однако для эффективного и безопасного перехода к микросервисной архитектуре необходимо обеспечить защиту среды контейнеризации и программных образов в совокупности. На рынке ИБ доступны две универсальных платформы, с помощью которых можно этого добиться: Aqua Cloud Native Security Platform и Prisma Cloud Compute Edition.

В июне Microsoft установила рекорд — 129 пропатченных дыр в Windows

...
В июне Microsoft установила рекорд — 129 пропатченных дыр в Windows

Вчера, 9 июня, Microsoft по традиции выпустила очередной набор обновлений для WIndows (Patch Tuesday), который отметился рекордным на данный момент количеством пропатченных уязвимостей — 129.

CyberART стал партнером Positive Technologies в рамках MSSP-программы

...
CyberART стал партнером Positive Technologies в рамках MSSP-программы

Оператор сервисов киберзащиты CyberART (входит в ГК InnoSTage) запустил коммерческие сервисы по мониторингу событий ИБ на базе MaxPatrol SIEM. Сервисы ориентированы на широкий круг компаний, в том числе на финансовые и энергетические, на государственный сектор. Они помогают в обеспечении защиты объектов критической информационной инфраструктуры, а также в повышении безопасности информации во всех других ключевых компьютерных системах.