В PT BlackBox 2.5 добавили возможность сканирования API

В PT BlackBox 2.5 добавили возможность сканирования API

В PT BlackBox 2.5 добавили возможность сканирования API

Positive Technologies выпустила новую версию сканера приложений — PT BlackBox 2.5. Разработчик реализовали важные нововведения, включая ролевую модель для разграничения прав доступа пользователей и возможность сканирования API.

Ролевая модель доступа позволяет каждому сотруднику получить доступ только к необходимым функциям продукта, что обеспечивает эффективность и безопасность работы.

PT BlackBox предоставляет три роли: аудитор, оператор и модератор, с разными уровнями доступа и возможностями. Этими настройки можно управлять в разделе «Администрирование».

Первая роль позволяет просматривать проекты и отчеты, вторая — изменяет настройки проекта, запускает и останавливает сканирования, а последняя — управляет проектами, сканированиями и профилями внутри группы.

Другое важное нововведение в PT BlackBox 2.5 — возможность сканирования API на основе OpenAPI версии 3. Это позволяет защитить цепочку взаимодействия пользователя с клиентским приложением и предотвратить возможные уязвимости, которые могут использоваться злоумышленниками для проникновения в корпоративную сеть.

Чтобы получить новые функциональные возможности, пользователи могут обновить PT BlackBox до версии 2.5. Эти изменения помогут разработчикам проверить безопасность своих приложений и продолжить работу над безопасной разработкой.

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru