RNS: Лаборатория Касперского готовит мобильную ОС для импортозамещения

RNS: Лаборатория Касперского готовит мобильную ОС для импортозамещения

RNS: Лаборатория Касперского готовит мобильную ОС для импортозамещения

Источники заявили, что знаменитый антивирусный гигант «Лаборатория Касперского» готовит новую мобильную операционную систему, за основу которой будет взята уже существующая KasperskyOS. Упор в новой ОС будет сделан на безопасность пользователей.

Согласно данным, полученным RNS от неназванного топ-менеджера одной из ИТ-компаний, новая мобильная система может выйти до конца этого года. На данный момент ОС, судя по всему, находится в стадии тестирования.

«Лаборатория Касперского» планирует продавать новое решение государственным организациям и крупным компаниям. Однако есть информация о том, что вендор может выпустить и версию для граждан.

Логично предположить, что версия для госструктур позволит произвести импортозамещение, чего уже давно пытаются добиться власти.

«У компании будет два позиционирования операционной системы: одно для госструктур в рамках импортозамещения и информационной безопасности, а второе для домашних пользователей в рамках борьбы за приватность персональных данных», — рассказал источник.

В настоящее время уже существующее решение KasperskyOS планируется включить в реестр отечественного программного обеспечения. «Лаборатория Касперского» подала соответствующую заявку.

Подпишитесь на новости

Sentra представила ИИ-хакера, который ищет реальные пути взлома бизнеса

Список уязвимостей есть, а понимания, как через них добраться до важных систем, — нет. Sentra представила ИИ-хакера: автономное решение, которое должно непрерывно проверять защищённость компании с позиции атакующего. По описанию разработчика, команда специализированных ИИ-агентов ведёт разведку, изучает веб-приложения и API, строит гипотезы и собирает цепочки атак.

Критические находки система проверяет на фактическую эксплуатируемость в рамках разрешённого сценария тестирования.

Задача — показать, какие проблемы действительно позволяют провести атаку и требуют исправления в первую очередь.

Особый акцент сделан на логических ошибках: неправильном разграничении доступа, избыточных правах, обработке ролей и идентификаторов, небезопасных сценариях API. ИИ-хакер также ищет сочетания проблем, которые по отдельности выглядят нестрашно, а вместе открывают дорогу злоумышленнику.

Для подтверждённой цепочки система готовит техническое доказательство, описание риска, список затронутых компонентов и рекомендации. После исправлений проводит повторную проверку.

Такой цикл разработчик связывает с CTEM — непрерывным управлением подверженностью киберугрозам. Среди дополнительных сценариев — приоритизация уязвимостей, проверки приложений до релиза и purple teaming для оценки защитных механизмов и тренировки команд.

Решение можно использовать из облака Sentra или развернуть локально. По данным компании, продукт включён в реестр российского ПО, а его архитектура позволяет менять языковые модели с учётом требований заказчика.

Sentra сообщает о завершении функционального тестирования с несколькими интеграторами и проведении пилотов в российских компаниях.

RSS: Новости на портале Anti-Malware.ru