Facebook помогла экспертам лучше тестировать защищенность приложения

Facebook помогла экспертам лучше тестировать защищенность приложения

Facebook представила новую настройку в одноименных мобильных приложениях, которая поможет этичным хакерам тестировать защищенность Facebook для мобильных операционных систем.

Ранее проблема заключалась в использовании Facebook различных защитных механизмов (например, привязка сертификата) для защиты связи между приложениями, запущенными на устройствах пользователя, и серверами интернет-гиганта.

Из-за такого подхода специалистам по поиску багов и уязвимостей было трудно искать бреши на серверной стороне. Многие этичные хакеры жаловались американской корпорации на это.

В итоге Facebook прислушалась к обратной связи, реализовав новую настройку, которой могут воспользоваться все исследователи в области кибербезопасности. Активация новой функции позволит специалистам анализировать трафик, который проходит через приложения Facebook, Messenger и Instagram.

Это также поможет настроить прокси для запросов Platform API (на Android), не использовать TLS 1.3 и разрешить сертификаты, установленные пользователями.

Всем экспертам, которые захотят воспользоваться нововведением, следует активировать соответствующую настройку в веб-версии Facebook, а затем ее же в мобильном приложении.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На вебинаре NGENIX расскажут о лучших практиках защиты от атак

NGENIX приглашает на практический вебинар “Инфраструктура и защита в облаке: лучшие практики для подготовки к условиям неопределенности”.

В течение месяцев интернет-бизнес регулярно подвергался интенсивным атакам, которые влияли на доступность и отказоустойчивость веб-ресурсов, репутацию и прибыльность бизнеса. В условиях мощной атаки рабочее решение для защиты нужно оперативно, и поэтому многие выбрали для этого облачные решения. Но процесс миграции зачастую проходит дольше, чем необходимо бизнесу.

На вебинаре разбираем:

  • Основные ошибки и узкие горлышки при обеспечении защиты веб-приложения
  • Лучшие практики для защиты веб-приложения “ин-хаус”
  • Лучшие практики для эффективной и быстрой миграции в облако

Мероприятие будет полезно руководителям ИТ и ИБ, а также профильным специалистам, которые хотят:

  • Узнать об актуальных сценариях защиты веб-ресурсов от кибератак на уровне приложений
  • Разобрать слабые места в периметре веб-ресурса или приложения
  • Подготовить свою инфраструктуру к быстрой миграции в облако

Зарегистрироваться можно по этой ссылке.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru