Греф: Проблема кибербезопасности становится все более актуальна для всех

Греф: Проблема кибербезопасности становится все более актуальна для всех

Греф: Проблема кибербезопасности становится все более актуальна для всех

Выступая на Всемирном экономическом форуме, Герман Греф подчеркнул важность вопроса кибербезопасности. Глава Сбербанка полагает, что сейчас эта проблема становится все более актуальной для всех сфер жизни. В качестве причин такого развития событий Греф назвал рост преступности и глобализацию.

Для успешного противостояния киберпреступности необходимо объединить усилия, считает Греф.

«Вопрос борьбы с киберпреступностью и объединение усилий в этом — тема просто критической важности. Она проходит красной нитью буквально через каждый из форумов и через все наши встречи, поэтому это очень большая тема для объединения усилий», — передают СМИ слова главы крупнейшей кредитной организации страны.

Вчера другой представитель Сбербанка Станислав Кузнецов заявил, что россияне не входят даже в десятку лучших хакеров мира.

Зампред утверждает, что постоянные обвинения со стороны Запада в сложных правительственных кибератаках еще не говорят о реальном положении дел. У крупнейшей кредитной организации России, например, есть совершенно другие данные.

Также Кузнецов сообщил, что кредитная организация собрала базу данных, содержащую 117 тысяч телефонов различных кибермошенников.

Подпишитесь на новости

Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

Список уязвимостей есть, а понимания, как через них добраться до важных систем, — нет. Sentra представила ИИ-хакера: автономное решение, которое должно непрерывно проверять защищённость компании с позиции атакующего. По описанию разработчика, команда специализированных ИИ-агентов ведёт разведку, изучает веб-приложения и API, строит гипотезы и собирает цепочки атак.

Критические находки система проверяет на фактическую эксплуатируемость в рамках разрешённого сценария тестирования.

Задача — показать, какие проблемы действительно позволяют провести атаку и требуют исправления в первую очередь.

Особый акцент сделан на логических ошибках: неправильном разграничении доступа, избыточных правах, обработке ролей и идентификаторов, небезопасных сценариях API. ИИ-хакер также ищет сочетания проблем, которые по отдельности выглядят нестрашно, а вместе открывают дорогу злоумышленнику.

Для подтверждённой цепочки система готовит техническое доказательство, описание риска, список затронутых компонентов и рекомендации. После исправлений проводит повторную проверку.

Такой цикл разработчик связывает с CTEM — непрерывным управлением подверженностью киберугрозам. Среди дополнительных сценариев — приоритизация уязвимостей, проверки приложений до релиза и purple teaming для оценки защитных механизмов и тренировки команд.

Решение можно использовать из облака Sentra или развернуть локально. По данным компании, продукт включён в реестр российского ПО, а его архитектура позволяет менять языковые модели с учётом требований заказчика.

Sentra сообщает о завершении функционального тестирования с несколькими интеграторами и проведении пилотов в российских компаниях.

RSS: Новости на портале Anti-Malware.ru