Nessus впервые сертифицирован ОАЦ Беларуси

Nessus впервые сертифицирован ОАЦ Беларуси

Nessus впервые сертифицирован ОАЦ Беларуси

Тайгер Оптикс, дистрибьютор инновационных решений кибербезопасности, объявил о получении сертификата ОАЦ Беларуси для сканера уязвимостей Nessus Professional. Сертификат ОАЦ, полученный для Nessus впервые, делает легендарный сканер доступным для использования предприятиями и учреждениями Республики Беларусь.

Nessus Professional, наиболее широко используемый в мире инструмент оценки защищенности, помогает уменьшить поверхность атаки организации и обеспечить соответствие нормативным требованиям. Функционал Nessus включает быстрое обнаружение целей сканирования, аудит конфигурации, профилирование хостов, обнаружение вредоносных программ, выявление конфиденциальных данных и многое другое.

В рамках каждой лицензии Nessus Professional позволяет сканировать неограниченное число IP-адресов. Сканер Nessus доступен для поставки через сеть партнеров дистрибьютора Тайгер Оптикс.

Nessus поддерживает множество технологий, что позволяет сканировать операционные системы, сетевые устройства, гипервизоры, базы данных, веб-серверы и критическую инфраструктуру на наличие уязвимостей, угроз и нарушений нормативных требований. Библиотека проверок уязвимостей и конфигураций постоянно обновляется, а группа экспертов Tenable по исследованию уязвимостей помогает Nessus добиться точности и скорость по части сканирования уязвимостей.

«Мы рады предоставить заказчикам и партнерам в Беларуси возможность использовать сертифицированную версию Nessus Professional. Оценка защищенность является фундаментальным требованием информационной безопасности, поэтому высокое качество сканера Nessus и его оптимальная ценовая политика позволит повысить защищенность широкого спектра компаний в республике», — сказал Никита Сильченко, генеральный директор Тайгер Оптикс.

Подробности о сертифицированной версии сканера Nessus можно будет узнать на специальном вебинаре, который состоится в четверг, 22 октября. Заказать сертифицированную версию Nessus Professional можно уже сейчас у любого партнера Тайгер Оптикс в Беларуси.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в Rubetek Home позволяла получить доступ к умному дому

Специалисты из команды Kaspersky GReAT обнаружили уязвимость в мобильном приложении Rubetek Home, предназначенном для управления устройствами «умного дома».

Проблема касалась как Android-, так и iOS-версий приложения и потенциально позволяла злоумышленникам получить доступ к личным данным пользователей, а также управлять оборудованием в квартирах и жилых комплексах.

Суть уязвимости — в способе сбора аналитики. Разработчики использовали Telegram-бота, чтобы отправлять отладочные данные и логи из приложения прямо в закрытый чат команды. Это удобно, но небезопасно: оказалось, что при определённых действиях злоумышленники могли переслать эти данные себе.

В таких логах могли оказаться:

  • личная информация пользователей и данные о жилом комплексе или доме;
  • список «умных» устройств и история их активности;
  • системные данные об устройствах в локальной сети (MAC, IP, тип устройства);
  • IP-адреса, через которые шло подключение к камерам (в том числе через WEBRTC);
  • переписка пользователей с техподдержкой;
  • фотографии с камер и домофонов;
  • токены, с помощью которых можно было получить доступ к аккаунтам.

По сути, этого было бы достаточно, чтобы получить удалённый доступ к системе: открыть ворота, посмотреть, кто заходил в дом, или даже управлять домашними устройствами — если они были подключены и правильно настроены.

Разработчик Rubetek оперативно отреагировал: уязвимость устранили, обновления для обеих платформ уже выпущены.

Специалисты напоминают: Telegram — это не площадка для безопасной передачи конфиденциальных данных. При использовании ботов важно не только фильтровать информацию, которую вы пересылаете, но и ограничивать доступ к чатам и пересылку сообщений через настройки или специальные параметры вроде protect_content.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru