Число кибератак в 2018 году увеличится на 50% в сравнении с 2017 годом

Число кибератак в 2018 году увеличится на 50% в сравнении с 2017 годом

Число кибератак в 2018 году увеличится на 50% в сравнении с 2017 годом

За этот год количество кибератак в России обещает вырасти на 50 %. Такие цифры озвучил официальный представитель Генпрокуратуры Александр Куренной, выступая в эфире телеканала НТВ. Также Куренной уверен в увеличении количества вредоносных программ по итогам года.

Заявление Куренного выглядит вполне логично по той причине, что уже давно цифровая жизнь все прочнее вторгается в нашу повседневную. Технологии постоянно совершенствуются, предоставляя пользователям все более тесный опыт общения с киберпространством.

Естественно, что различного рода мошенники и киберпреступники также приспосабливаются к интеграции интернет-пространства, изобретая все новые методы целевых атак или кибермошенничества.

«Если мы говорим о самых распространенных киберпреступлениях — это, во-первых, неправомерный доступ к компьютерной информации (статья 172 Уголовного кодекса) и использование, создание и распространение вредоносных программ (статья 173), - то их в 2017 году было где-то 1,8 тыс., а за первое полугодие 2018 года - уже 1,3 тыс., то есть по концу этого года мы перегоним приблизительно процентов на 50 год предыдущий», — утверждает Куренной.

Куренной считает, что необходимо развиваться, осваивая новые технологии, чтобы не уступать криминальным элементам в цифровом пространстве.

SASTAV и ARX ASPM PLATFORM объединили анализ кода и управление рисками

Российские разработчики ShiftLeft Security и ARX Security обеспечили совместимость SASTAV SAST и ARX ASPM PLATFORM. Теперь статический анализ исходного кода можно запускать и настраивать непосредственно из интерфейса ASPM-платформы.

Для каждого проекта специалисты смогут выбирать репозитории и ветки, формировать наборы правил, задавать параметры сканирования и устанавливать quality gate — критерии, определяющие, можно ли выпускать продукт с обнаруженными дефектами.

Там же настраивается порядок принятия рисков. В общем, релизу придётся не просто пообещать исправиться, а пройти формальный контроль.

SASTAV отвечает за статический анализ кода. Решение позволяет создавать и редактировать правила, назначать разные наборы проверок отдельным репозиториям и управлять параметрами сканирования.

ARX ASPM PLATFORM выступает единым центром управления AppSec-инструментами. Платформа собирает результаты разных анализаторов, объединяет связанные находки, оценивает риски и показывает общее состояние защищённости цифровых продуктов.

Оба решения используют искусственный интеллект, но на разных этапах. В SASTAV он участвует в проверке дефектов, автоматическом триаже, приоритизации и подготовке рекомендаций по изменению кода. Это должно уменьшить объём сырых предупреждений, передаваемых дальше.

ИИ-ассистент ARX ASPM PLATFORM определяет статусы дефектов, найденных платформой или импортированных из внешних систем. После интеграции получается двухэтажная схема: SASTAV изучает код и фильтрует находки, а ARX сопоставляет их с результатами других инструментов и помогает решить, какой риск допустим.

Разработчики рассчитывают сократить число ручных операций, ускорить подключение проектов к DevSecOps и снизить нагрузку на AppSec-команды.

RSS: Новости на портале Anti-Malware.ru