Вебинар: Практика использования Solar inCode

Вебинар: Практика использования Solar inCode

Компания Solar Security приглашает принять участие в вебинаре, посвященном поиску уязвимостей и недекларированных возможностей в исходном коде. Мероприятие пройдет 14 октября, в пятницу, с 11.00 до 13.00.

Рынок сканеров кода постепенно растет, отчасти вследствие большого числа атак на мобильные и веб-приложения, отчасти вследствие того, что сами сканеры кода постепенно становятся более простыми и удобными. Если вы интересуетесь темой проверки исходного кода и хотите больше узнать о том, на что способны сканеры кода и как с ними работать, этот вебинар для вас.

Даниил Чернов, руководитель направления Application Security компании Solar Security, и Ярослав Александров, ведущий разработчик компании Solar Security, подробно расскажут об основных этапах анализа исходного кода с помощью решения Solar inCode и ответят на ваши вопросы. В фокусе вебинара будут следующие темы:

  • Чем отличаются уязвимости и закладки и как от них избавиться?
  • Какие уязвимости, по данным Solar inCode, чаще всего встречаются в приложениях?
  • Какие закладки может найти Solar inCode?
  • Как работать с результатами анализа в интерфейсе Solar inCode?
  • Что такое ложное срабатывание и как с ним бороться?
  • Как можно настроить сканирование и для чего это нужно?
  • Как интегрировать Solar inCode в процесс разработки?
  • Как создавать свои правила поиска уязвимостей?
  • Что такое анализ без исходного кода и как им пользоваться?

Зарегистрироваться на вебинар вы можете по ссылке.

Присоединяйтесь, будет интересно!

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишинговая схема Darcula атакует iPhone через iMessage, Android — через RCS

«Darcula» — новая киберугроза, которая распространяется по схеме «фишинг как услуга» (phishing-as-a-service, PhaaS) и использует 20 тысяч доменов для подделки брендов и кражи учётных данных пользователей Android-смартфонов и iPhone.

Компании Darcula распространились более чем на 100 стран, атакуются организации из финансовых, государственных, налоговых секторов, а также телекоммуникационные и авиакомпании.

Начинающим и продвинутым кибермошенникам предлагают на выбор более 200 шаблонов сообщений. Отличительная особенность Darcula — использование протокола Rich Communication Services (RCS) для Google Messages (при атаках на Android) и iMessage (для атак на iPhone). Таким образом, в схеме не участвует СМС.

На Darcula первым обратил внимание специалист Netcraft Ошри Калон. Как отмечал исследователь, платформа используется для сложных фишинговых атак. Операторы задействуют JavaScript, React, Docker и Harbor для постоянного обновления, добавляя набору новые функциональные возможности.

Злоумышленники выбирают узнаваемые бренды, после чего маскируют веб-ресурсы под официальные сайты этих корпораций. Посадочные страницы, как правило, выглядят так:

 

Для отправки фишинговых URL киберпреступники отказались от стандартных СМС-сообщений и стали использовать вместо них более продвинутые RCS (Android) и iMessage (iOS).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru