BI.ZONE меняет подход к защите внешнего IT-периметра

BI.ZONE меняет подход к защите внешнего IT-периметра

BI.ZONE меняет подход к защите внешнего IT-периметра

Компания BI.ZONE сообщает о запуске сервиса Continuous Penetration Testing (CPT), призванного значительно повысить защищенность клиентов от кибератак извне. Penetration Testing, или «тестирование на проникновение», давно стало важным инструментом в арсенале специалистов по кибербезопасности.

При помощи различных методов эксперты имитируют действия злоумышленников, пытающихся атаковать организацию, и выявляют таким образом большинство проблемных мест в защите клиента. Обычно тестирование проводят раз в год или в квартал, и между тестами могут происходить самые разные изменения. Иногда они непредсказуемо влияют на степень защищенности организации, а обнаруживаются в лучшем случае во время следующего тестирования. Чтобы решить эту проблему, компания BI.ZONE разработала сервис, использующий новый подход к цифровой защите внешнего периметра. В рамках CPT многие операции автоматизированы, а безопасность клиента постоянно проверяется на прочность. Это позволяет максимально оперативно находить и устранять вновь появляющиеся уязвимости. Кроме того, в CPT включена экспертная работа аналитиков, а по желанию заказчика можно подключить ряд дополнительных опций.

«Несмотря на то, что методология построения внешней IT-инфраструктуры в последние годы сильно изменилась, защита этого сегмента остается обязательным элементом кибербезопасности любой организации, — рассказывает Евгений Волошин, директор блока экспертных сервисов компании BI.ZONE. — Мы предлагаем новый многоуровневый подход к обеспечению защищенности компании от угроз извне. В рамках сервиса мы максимально автоматизировали работы, которые ранее требовали формирования отдельной экспертной команды. При этом расходы клиента снижаются, а время закрытия уязвимостей сокращается. Стоит отдельно отметить, что при изменениях инфраструктуры в организации не нужно повторять классическое тестирование на проникновение».

По данным BI.ZONE, работники российских компаний регулярно становятся жертвами фишинга и открывают письма с вредоносными вложениями, замаскированные под корреспонденцию от контрагентов и коллег. С каждым годом сообщения от злоумышленников все сложнее отличить от настоящих писем, и сегодня 3 из 10 сотрудников уязвимы к фишингу. Чтобы проверить эффективность команды внутренней безопасности заказчика, а также научить персонал распознавать вредоносные сообщения и правильно с ними обращаться, специалисты BI.ZONE предлагают подключить дополнительную автоматизированную опцию CPT — учебные фишинговые рассылки и симуляцию целенаправленных хакерских атак.

Еще один способ повысить защищенность компании, который доступен в CPT в качестве дополнительной услуги, — автоматизированное нагрузочное тестирование. Во время него сервис в контролируемом режиме симулирует атаку извне, цель которой перегрузить приложения организации запросами и нарушить их работу. Это позволяет находить слабые места в архитектуре приложений и заранее устранять проблемы, чтобы в случае реальной атаки обеспечить доступность корпоративных сервисов.

После январского апдейта Windows 11 компьютеры перестают загружаться

Microsoft разбирается с очередным неприятным сюрпризом после обновлений Windows, уже где-то пятым по счёту. Как сообщают пользователи, после установки январских патчей для Windows 11 некоторые компьютеры просто перестают загружаться и уходят в чёрный экран с ошибкой UNMOUNTABLE_BOOT_VOLUME.

Проблема проявляется после установки накопительного обновления KB5074109, выпущенного в рамках январского Patch Tuesday.

Под удар попали устройства с Windows 11 версии 25H2, а также все редакции Windows 11 24H2. По данным Microsoft, система не может загрузиться и останавливается на этапе старта, показывая чёрный экран с сообщением о критической ошибке и предложением перезагрузить устройство (что, впрочем, ситуацию не спасает).

В компании уточняют, что речь идёт о «ограниченном числе обращений», но для пострадавших пользователей это слабое утешение: система не загружается вовсе и требует ручного восстановления. При этом, как отмечает Microsoft, проблема затрагивает только физические устройства — о сбоях на виртуальных машинах пока не сообщалось.

На проблему обратили внимание и пользователи форума AskWoody. Сейчас Microsoft просит администраторов и обычных юзеров отправлять отчёты через приложение Feedback Hub и подчёркивает, что проверяет, связано ли поведение системы именно с январским обновлением.

«Мы изучаем эту проблему и стараемся установить, вызвана ли она обновлением Windows», — заявили в Microsoft, пообещав обновить документацию по мере прояснения ситуации.

На фоне этой истории компания уже успела выпустить внеплановое обновление (OOB) по другой проблеме — зависанию Microsoft Outlook при работе с PST-файлами, хранящимися в облачных сервисах вроде OneDrive или Dropbox. Этот баг в основном затрагивал корпоративных пользователей.

Напомним, ранее сообщалось и о проблемах в работе Блокнота и Ножниц после установки январских патчей.

RSS: Новости на портале Anti-Malware.ru