Аудит информационной безопасности - Все публикации

Аудит информационной безопасности

Вопрос
Задать вопрос

Аудит кода Tor выявил 17 уязвимостей

...
Аудит кода Tor выявил 17 уязвимостей

Специалисты провели тщательный анализ нескольких компонентов анонимной сети Tor. В результате обнаружились 17 уязвимостей, включая проблему, получившую высокую степень риска.

СберФакторинг запустил программу по поиску уязвимостей сайта

...
СберФакторинг запустил программу по поиску уязвимостей сайта

СберФакторинг присоединился к программе по поиску уязвимостей. Теперь независимые исследователи в области кибербезопасности смогут проверить сервис на платформе BI.ZONE Bug Bounty.

Особенности обучения защитников (Blue Team) в 2024 году

...
Особенности обучения защитников (Blue Team) в 2024 году

Эксперты обсудили обучение и повышение квалификации специалистов по нейтрализации кибератак (Blue Team). Какие навыки и компетенции им нужны, как выстроить идеальный процесс обучения и как сочетать теоретическую подготовку с работой на полигонах совместно с атакующими (Red Team)?

Ильдар Садыков: Менторство Blue Team — эффективный способ достижения киберустойчивости организаций

...
Ильдар Садыков: Менторство Blue Team — эффективный способ достижения киберустойчивости организаций

На рынке кибербезопасности наблюдается дефицит квалифицированных специалистов, ответственных за защиту информационных систем. Важность подготовки, менторства и повышения квалификации в этой области мы обсудили с руководителем отдела экспертного обучения Positive Technologies Ильдаром Садыковым.

В России растет спрос на Red Teaming и пентест в режиме белого ящика

...
В России растет спрос на Red Teaming и пентест в режиме белого ящика

Проведенное в Angara Security исследование сферы анализа защищенности показало, что больше половины таких проектов реализуется с бюджетом ₽ 0,5-1 млн (23,7%) либо ₽ 1-2 млн (37%). За последний год их доля возросла в среднем на 65%.

ChatGPT: ещё один инструмент пентестера

...
ChatGPT: ещё один инструмент пентестера

Почему ChatGPT 3.5 можно добавить в свой набор утилит на каждый день и какие задачи ему по зубам? Точка зрения специалиста по тестированию на проникновение.

В Security Vision 5 расширили возможности внутреннего аудита

...
В Security Vision 5 расширили возможности внутреннего аудита

Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда.

Вышла Kali Linux 2023.4 с GNOME 45 и 15 новыми инструментами

...
Вышла Kali Linux 2023.4 с GNOME 45 и 15 новыми инструментами

Вышла Kali Linux 2023.4 — четвёртый релиз знаменитого дистрибутива для пентестеров в 2023 году (он же станет последним для этого года). В нём добавили 15 новых инструментов, а среду рабочего стола перевели на GNOME 45.

Innostage разрабатывает методику оценки киберустойчивости компаний

...
Innostage разрабатывает методику оценки киберустойчивости компаний

Innostage сделала два важных анонса на SOC Forum 2023. Объявлено о разработке универсальной методики для оценки киберустойчивости компаний, а также раскрыты детали собственной программы вознаграждений за уязвимости (bug bounty).

Почему защиту не выстроить без наступательной безопасности?

...
Почему защиту не выстроить без наступательной безопасности?

В новом эфире AM Live эксперты обсудили то, как правильно применять наступательную безопасность (Offensive Security, OffSec). Какой персонал справится с внедрением OffSec и как извлечь из этого максимум пользы для своей организации?