Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

Инструмент Ghidra от АНБ скачали с GitHub более 500 тыс. раз

В марте Агентство национальной безопасности (АНБ) США выпустило инструмент под названием Ghidra. Однако никто (включая АНБ) и не предполагал, что этот релиз станет настолько популярен и принесёт такую пользу.

Некоторые аспекты исследования вредоносных программ долгое время требовали немалых вложений от исследователя. Особенно это касалось дорогостоящего программного обеспечения для изучения вредоносов.

Релиз инструмента АНБ Ghidra изменил эту ситуацию, позволив студентам и людям, для кого анализ киберугроз является хобби, принять участие в исследовании ландшафта вредоносных программ.

За эти шесть месяцев Ghidra скачали с GitHub более 500 тыс. раз.

«Мы даже поспорили внутри команды, сколько загрузок будет у нашего инструмента. В результате оказалось, что наши предположения были далеки от истины», — комментирует успех инструмента Брайан Найтон, исследователь АНБ.

Специалистов АНБ также приятно удивило активное участие разработчиков в модификации инструмента и внедрении новых возможностей в Ghidra.

Напомним, что в марте исследователи в области безопасности предупреждали, что недавно опубликованный АНБ инструмент для обратного инжиниринга, получивший название Ghidra, содержит уязвимость, которая позволяет удаленно выполнить код.

DLP-система InfoWatch Traffic Monitor интегрирована с платформой eXpress

ГК InfoWatch и «Анлимитед Продакшен» объявили о технологической интеграции своих решений — системы InfoWatch Traffic Monitor и корпоративной платформы eXpress. Теперь переписка и обмен файлами внутри eXpress могут проходить DLP-проверку в реальном времени, что снижает риск утечек и делает работу службы ИБ более прозрачной.

Интеграция позволяет контролировать данные прямо внутри корпоративного мессенджера, без привязки к конкретному протоколу передачи. Проверяются не только файлы, но и текст сообщений. Сценария два:

  • «DLP без разрыва»: сообщение доставляется получателю, но специалисты ИБ получают предупреждение о потенциальном риске.
  • «DLP в разрыв»: сообщение или файл блокируются, если нарушают политики безопасности. Отправитель видит статус отправки, а данные могут попасть в «карантин» для дальнейшего анализа.

Дополнительно доступна настройка времени ожидания ответа от DLP-системы, цепочки проверок с участием антивируса и раздельные политики для внутреннего и внешнего трафика. Такой подход подходит компаниям, где требуется строгий контроль каналов передачи информации.

CISO eXpress Максим Рубан отмечает, что встроенный DLP-контроль помогает защищать данные в переписке без развертывания отдельной инфраструктуры: компании могут создавать собственные стандарты защищённых коммуникаций, не усложняя жизнь пользователям.

Старший менеджер по развитию продуктов InfoWatch Тимур Галиулин считает, что объединение решений даёт компаниям более целостный контроль над корпоративными коммуникациями: гибкие сценарии проверки и автоматизация процессов позволяют быстрее реагировать на признаки утечек.

Интеграция уже доступна клиентам обеих компаний и ориентирована на организации с повышенными требованиями к защите данных.

RSS: Новости на портале Anti-Malware.ru