Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Решение по защите контейнеров Luntry добавлено в реестр Минцифры

Luntry, российское решение полного цикла для обеспечения безопасности микросервисных приложений, внесено в реестр Минцифры. Оно покрывает весь процесс разработки и эксплуатации в контейнерных средах, включая в себя такие функции, как сканирование безопасности образов и Kubernetes-ресурсов, runtimе-защита, защита сети и анализ RBAC.

Начиная со встраивания в CI/CD-систему, Luntry позволяет анализировать безопасность образов на основе открытых источников. Анализ безопасности также можно проводить и в полностью закрытом контуре. В скором времени разработчик планирует внедрить поддержку базы данных уязвимостей ФСТЭК.

Среди клиентов Luntry — компании из разных отраслей: ИТ, финтех, банковская сфера, страховые компании и ретейл.

Команда Luntry специализируется на безопасности контейнеров и Kubernetes и вносит свой вклад в развитие этого направления, представляя результаты своей работы и исследований в различных сообществах и на конференциях (ZeroNights, OFFZONE, PHDays, DevOpsConf, HighgLoad).

В основе развития Luntry – собственные исследования разработчиков, а также опыт проведения аудитов и пентестов Kubernetes.

Основатель Luntry Дмитрий Евдокимов отдельно отмечает важность обеспечения безопасности контейнеров на всем их жизненном цикле:

«Бесполезно просто сканировать образы контейнеров на уязвимости, ведь с обновлением баз данных уязвимостей сканирования показывают все новые результаты. А к этому моменту эти образы уже работают и могут подвергаться атакам внешних злоумышленников. Хотя несколько часов назад в них вообще могло не быть никаких уязвимостей. При этом не забываем, что помимо уязвимостей в стороннем коде есть еще уязвимости в собственном коде. Как раз тут и приходят механизмы безопасности, работающие в runtime».

Посвященную Luntry запись можно найти в реестре программного обеспечения Минцифры.

Оператор Т2 запустил автоматический мониторинг утечек данных пользователей

Мобильный оператор T2 запустил услугу мониторинга утечек персональных данных абонентов. Новый сервис разработан совместно с ГК «Солар». О его запуске ранее сообщил президент «Ростелекома» Михаил Осеевский, выступая на SOC Forum 2025.

Тогда он отметил, что такой сервис поможет пользователям лучше понимать, с какими цифровыми угрозами они могут столкнуться.

О начале работы услуги сообщило агентство Telecom Daily. Система мониторинга, разработанная ГК «Солар», в круглосуточном режиме проверяет номера телефонов абонентов T2 на предмет попадания в базы утечек. При обнаружении инцидента пользователь автоматически получает пуш-уведомление.

Если утечка выявлена в период с 9:00 до 22:00, уведомление дополнительно отправляется в виде СМС-сообщения.

Кроме того, при подтверждении факта компрометации данных абонент может запросить детализацию утечки — с указанием того, какая именно информация оказалась раскрыта. Это позволяет оперативно принять меры, например сменить пароли или усилить защиту от нежелательных звонков и почтового спама.

Сервис стал частью программы SafeWall. Подключить услугу можно в личном кабинете на официальном сайте оператора или в мобильном приложении. Абонентская плата составляет 100 рублей в месяц.

«Новая услуга стала очередным шагом в стремлении привить нашим абонентам навыки цифровой гигиены. Она позволяет оперативно выявлять инциденты утечки данных и минимизировать их последствия. Благодаря своевременным уведомлениям клиенты получают возможность быстро реагировать и принимать необходимые меры для защиты своей информации», — прокомментировал директор по продукту и клиентскому опыту T2 Андрей Борзов.

RSS: Новости на портале Anti-Malware.ru