PT Surveying: вышел сервис для оценки киберустойчивости компаний

PT Surveying: вышел сервис для оценки киберустойчивости компаний

PT Surveying: вышел сервис для оценки киберустойчивости компаний

Positive Technologies представила новый сервис под названием PT Surveying. Он помогает организациям понять, насколько они и их партнёры устойчивы к кибератакам — как снаружи, так и изнутри. Это особенно актуально на фоне роста атак через подрядчиков и цепочки поставок: по данным компании, в 2024 году треть всех серьёзных инцидентов произошла по вине сторонних организаций.

Сервис оценивает не только саму компанию, но и её дочерние структуры, поставщиков или подрядчиков — чтобы понять, не становятся ли они «слабым звеном». Проверка охватывает несколько направлений:

  • Быстрая оценка внешнего периметра: ищутся уязвимости, через которые потенциально может произойти взлом.
  • Анализ цифровых угроз: изучается, что о компании известно в даркнете и на теневых форумах — есть ли данные об утечках, продаже доступов или готовящихся атаках.
  • Ретроспективный анализ событий информационной безопасности: проверяются логи и системные уведомления, чтобы выявить возможные признаки компрометации.
  • Оценка внутренних процессов: изучаются политики, методы защиты и восстановления, анкеты по ИБ.

После анализа компания получает отчёт с рейтингом киберустойчивости, выявленными проблемами, потенциальными векторами атак и рекомендациями, что именно стоит улучшить. В некоторых случаях в отчёте могут быть зафиксированы признаки уже произошедшего взлома — например, странные подключения, запуск подозрительных файлов или отключение логирования. В среднем работа по оценке занимает около двух недель.

PT Surveying может использоваться в самых разных сценариях — от проверки безопасности собственных подрядчиков до подготовки к сделкам слияния и поглощения, оформления страхования или выдачи кредитов. По сути, это инструмент, с помощью которого можно наглядно и без лишней технической сложности понять, какие риски несёт взаимодействие с той или иной организацией — и вовремя на них отреагировать.

Microsoft усилила защиту Windows 11 от заражения системных файлов

Microsoft выпустила предварительное обновление KB5074105 для Windows 11 версий 24H2 и 25H2 (сборки 26100.7705 и 26200.7705). Формально это не патч, но по факту обновление серьёзно усиливает защиту системы от несанкционированного доступа к критически важным файлам и каталогам. Главное нововведение — усиленная защита системных файлов.

В Windows появились более жёсткие механизмы проверки прав доступа, которые не позволяют непривилегированным пользователям и вредоносным процессам читать или изменять содержимое защищённых директорий.

Именно такие атаки — через прямые манипуляции с файловой системой — всё чаще используются для повышения привилегий и установки бэкдоров, особенно в корпоративных средах.

Теперь Windows проверяет права доступа на нескольких уровнях сразу и гарантирует, что взаимодействовать с критическими системными файлами могут только легитимные системные процессы. За счёт этого существенно сокращается поверхность атаки для эксплойтов, нацеленных на повышение прав.

Вместе с KB5074105 Microsoft также выпустила обновление обслуживающего стека KB5074104 (версия 26100.7704). Это базовый компонент Windows, отвечающий за корректную установку обновлений. Его доработка должна повысить надёжность и безопасность установки будущих патчей, что особенно важно для компаний с большими парками устройств.

Отдельный блок изменений касается ИИ-компонентов Windows 11. Обновление затронуло сразу несколько модулей — Image Search, Content Extraction, Semantic Analysis и Settings Model. Все они обновлены до версии 1.2601.1268.0. По заявлению Microsoft, это улучшает безопасность и производительность локальной обработки данных, не затрагивая вопросы конфиденциальности.

RSS: Новости на портале Anti-Malware.ru