Аудит информационной безопасности - Все публикации

Аудит информационной безопасности - Все публикации

Аудит информационной безопасности

Вопрос
Задать вопрос

PT Dephaze научилась строить цепочки атак и тестировать десятки тысяч узлов

...
PT Dephaze научилась строить цепочки атак и тестировать десятки тысяч узлов

Компания Positive Technologies выпустила обновлённую версию PT Dephaze — системы, которая автоматически проводит безопасные тесты на проникновение во внутреннюю инфраструктуру. Новый релиз делает процесс автопентеста более наглядным и приближённым к реальным сценариям атак, а также помогает ИБ-специалистам расставлять приоритеты при устранении уязвимостей.

Платформа Solar CyberMir 7.3 получила формат онлайн-тренажёров

...
Платформа Solar CyberMir 7.3 получила формат онлайн-тренажёров

Группа компаний «Солар» представила обновление своей платформы для киберучений и соревнований Solar CyberMir 7.3. Главное новшество — онлайн-тренажёры, которые позволяют киберзащитникам отрабатывать практические навыки в формате, близком к международным CTF-турнирам и сюжетным квестам.

Offensive Security: как превратить пентесты из разовой проверки в стратегию безопасности

...
Offensive Security: как превратить пентесты из разовой проверки в стратегию безопасности

Как превратить пентесты из разовой проверки в стратегию безопасности? Эксперты рынка обсудили ключевые шаги: от выбора между своей командой и аутсорсом до оценки реального влияния на бизнес-риски. Узнайте, какие тренды определят развитие наступательной безопасности в ближайшие годы.

ИИ, машинное обучение, сервисный подход. Какое будущее ждёт ИБ?

...
ИИ, машинное обучение, сервисный подход. Какое будущее ждёт ИБ?

Тема будущего ИБ в текущих условиях стала ключевой в ходе дискуссии «Веселые старты», которая открыла конференцию Positive Security Day. По мнению ее участников, оно заключается в расширении использования искусственного интеллекта (ИИ), машинного обучения (ML) и сервисного подхода.

Спрос на экспресс-аудит кибербезопасности в России вырос втрое

...
Спрос на экспресс-аудит кибербезопасности в России вырос втрое

Компания «Нейроинформ», занимающаяся анализом киберрисков, сообщила о трёхкратном росте запросов на экспресс-аудит информационной безопасности в период с 1 по 25 сентября 2025 года по сравнению с тем же временем прошлого года.

Автоматизированная проверка защищённости и приоритизация уязвимостей: что работает в 2025 году

...
Автоматизированная проверка защищённости и приоритизация уязвимостей: что работает в 2025 году

Современные сканеры уязвимостей генерируют тысячи срабатываний, парализуя работу отдела безопасности рутинной ручной проверкой. В этом потоке данных легко упустить по-настоящему критические угрозы. Ведущие эксперты рынка обсудили, какие подходы и инструменты работают сегодня и чего ждать в будущем.

Solar appScreener 3.15.5 научился классифицировать уязвимости по ГОСТ

...
Solar appScreener 3.15.5 научился классифицировать уязвимости по ГОСТ

Группа компаний «Солар» представила обновлённую версию платформы Solar appScreener для анализа безопасности кода. В релизе 3.15.5 добавлена поддержка классификации уязвимостей в соответствии с национальным стандартом ГОСТ 71207-2014, который регулирует требования к безопасной разработке.

Лишь 4% компаний в России прошли пентесты без серьёзных уязвимостей

...
Лишь 4% компаний в России прошли пентесты без серьёзных уязвимостей

Специалисты «МегаФона» провели пентесты российских компаний в 2025 году и пришли к выводу: 60% организаций имеют уязвимости высокого и критического уровня. В одних случаях речь идёт о дырах в аутентификации и веб-приложениях, где есть риск утечки данных.

«Кибериспытания» раскрыли защищенность российских компаний по-новому

...
«Кибериспытания» раскрыли защищенность российских компаний по-новому

Оценка готовности к кибератакам — часть программы развития ИБ в компаниях. До сих пор она опиралась на требования регуляторов, результаты пентестов и аудита, примеры кибератак против аналогичных компаний. Исследование фонда «Сайберус» раскрывает новый способ оценки — по привлекательности для хакера.

На PSD 2025 представят обновлённую киберплатформу Standoff 365

...
На PSD 2025 представят обновлённую киберплатформу Standoff 365

8 октября 2025 года на конференции Positive Security Day в Москве компания Positive Technologies покажет обновлённую платформу Standoff 365. Она используется для тренировки специалистов по информационной безопасности, тестирования систем защиты и проверки готовности организаций к реальным кибератакам.