Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Fortinet открыла бесплатный доступ ко всем курсам по кибербезопасности

Компания Fortinet открывает бесплатный доступ к полному онлайн-каталогу продвинутых курсов Network Security Expert. Сотрудники организаций смогут развить актуальные навыки в области кибербезопасности и устранят проблемы в этой теме.

Согласно недавнему исследованию, проведенному ISC2, почти двум третям компаний не хватает квалифицированного персонала, необходимого для эффективного обеспечения кибербезопасности. В связи с быстрым расширением масштабов атак, инициированным распределением рабочей силы, IT-команды как никогда нуждаются в обширных знаниях и навыках для защиты своих организаций.

Fortinet использует учебный план из своей программы обучения и сертификации NSE Institute, предлагая бесплатно 24 продвинутых курса по безопасности, которые помогут IT-специалистам расширить свои знания в области кибербезопасности и устранить новые риски.

Изучая технологии Fortinet, такие как межсетевые экраны FortiGate, решения FortiNAC и FortiManager, участники тренингов приобретут ряд навыков для защиты любой сети от угроз. Записанные лабораторные демонстрации для этих курсов будут доступны для просмотра по требованию и дополнены регулярными живыми сеансами с сертифицированными тренерами Fortinet. Во время таких сессий тренеры будут освещать практические аспекты и проводить сессии Q&A. Всех заинтересованных приглашаем ознакомиться с бесплатными курсами здесь.

В итоге компания предлагает:

  • Компания Fortinet предлагает 24 бесплатных курса по безопасности, охватывающих, в частности, такие темы, как безопасный SD-WAN, безопасность публичного облака и защищенный доступ. Большинство курсов входят в официальную учебную программу Network Security Expert Institute, которая ранее была доступна бесплатно только для партнеров Fortinet, а теперь открыта для всех желающих.  
  • Курсы останутся бесплатными до конца 2020 года, чтобы помочь в удовлетворении быстро меняющихся потребностей бизнеса, обеспечивающего безопасность высокораспределенных и удаленных рабочих мест. Эти курсы также предоставляют студентам и всем, кто хочет начать карьеру в области кибербезопасности, возможность приобретениях новых навыков или повышения квалификации.
  • NSE Institute компании Fortinet теперь предлагает многоуровневую бесплатную подготовку для глубокого изучения киберпространства и повышения технической квалификации.

Fortinet также имеет всемирную сеть авторизованных учебных центров (Authorized Training Centers (ATCs), которые предоставляют обучение в других форматах. 

Введение дополнительных бесплатных курсов по кибербезопасности дополняет существующие усилия Fortinet по устранению разрыва в кибер-навыках посредством обучения и образования. Выпустив более 300 000 сертификатов NSE, в 2015 году мы основали NSE Institute, включающий программу обучения и сертификации NSE, Академию сетевой безопасности Fortinet и программу ветеранов Fortinet. Кроме того, данная инициатива была признана «Профессиональной программой сертификации года» по версии CyberSecurity Breakthrough Awards 2019.

В рамках бесплатного учебного каталога программы, Fortinet предлагает базовые курсы по кибер-осведомленности для всех, кто имеет уровни NSE 1 и NSE 2. Помимо этого, недавно был добавлен курс FortiGate Essentials в качестве дополнительного для всех, кто интересуется изучением использования политик межсетевого экрана, аутентификации пользователя, маршрутизации и SSL VPN.

Fortinet поддерживает клиентов и партнеров не только с помощью бесплатных тренингов, но и с помощью существующих функций, встроенных в межсетевые экраны Fortinet FortiGate. Например, текущие клиенты компании уже имеют решения для удаленных работников, встроенные в FortiGate, которые можно использовать без дополнительной оплаты. Работая на базе собственных процессоров (SPU), FortiGate может эффективно масштабироваться и обеспечивать все более высокую мощность.

Решение Fortinet Secure SD-WAN включено в каждое устройство FortiGate, тем самым обеспечивая клиентам надежные и экономичные возможности подключения сотрудников филиалов, повышая производительность их приложений. Кроме того, бесплатное программное обеспечение Fortinet FortiClient можно оперативно установить как на деловые, так и на персональные устройства для создания зашифрованных VPN-подключений к корпоративной сети.

Android-приложения с ИИ массово «светят» ключи и данные пользователей

Исследователи выяснили: разработчики Android-приложений с ИИ по-прежнему массово хранят «секреты» прямо в коде, и этим активно пользуются злоумышленники. В рамках крупного анализа специалисты изучили 1,8 млн приложений из Google Play и обнаружили, что большинство ИИ-приложений в среднем «светят» конфиденциальными данными.

Картина получилась тревожной. 72% Android-приложений с ИИ содержат хотя бы один жёстко прописанный секрет — от идентификаторов облачных проектов до API-ключей.

Причём более 68% таких секретов связаны с Google Cloud: это ID проектов, адреса сервисов и ключи доступа. Всё это расширяет поверхность атаки и упрощает жизнь тем, кто ищет, к чему бы «подцепиться».

Проблема не теоретическая. По данным Cybernews, сотни ИИ-приложений уже были скомпрометированы автоматизированными атаками. Исследователи нашли 285 баз Firebase без какой-либо аутентификации, которые были открыты всем желающим.

В сумме через них утекло около 1,1 ГБ пользовательских данных. В ряде случаев в базах уже явно «похозяйничали» — например, там встречались тестовые таблицы с названиями вроде «poc» (от «proof of concept») и фейковые администраторские аккаунты.

Ещё масштабнее ситуация с облачными хранилищами. Из-за неправильных настроек Google Cloud Storage оказались открыты более 200 млн файлов общим объёмом почти 730 ТБ. В среднем на одно уязвимое хранилище приходилось 1,5 млн файлов и несколько терабайт данных.

 

При этом утекали не только «безобидные» идентификаторы. Среди найденных ключей были доступы к сервисам аналитики, коммуникационным платформам и даже платёжной инфраструктуре. В отдельных случаях речь шла о боевых ключах Stripe, которые теоретически позволяют управлять платежами — списывать деньги, оформлять возвраты или перенаправлять средства.

Интересно, что с API крупных LLM-провайдеров ситуация выглядит спокойнее. Ключи OpenAI, Gemini или Claude встречались редко и в основном относились к низкому уровню риска. Даже если такой ключ утечёт, он, как правило, не даёт доступа к истории запросов или диалогам пользователей.

Отдельный вывод исследования — проблема не только в утечках, но и в плохой «гигиене» разработки. Тысячи приложений содержат ссылки на облачные ресурсы, которые уже давно удалены или не используются.

RSS: Новости на портале Anti-Malware.ru