Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Российские SAST-системы: обзор решений для статического анализа кода

...
Российские SAST-системы: обзор решений для статического анализа кода

Традиционно решения класса SAST применяются для раннего выявления уязвимостей в исходном коде. Анализ выполняется без запуска приложения и используется на этапах разработки. Однако функциональность современных SAST этим не ограничивается. Рассмотрим, какие функции сегодня реализуют такие решения.

Сравнение российских сервисов (услуг) по защите от DDoS-атак — 2026, часть I

...
Сравнение российских сервисов (услуг) по защите от DDoS-атак — 2026, часть I

Анализируем возможности защиты от DDoS-атак по подписочной модели в рамках услуг российских компаний. Сервисы сравниваются по 180 критериям. В первой части обзора представлены CURATOR.ANTIDDOS, DDoS-Guard, Kaspersky DDoS Protection, «NGENIX Защита от DDoS-атак» и StormWall Anti-DDoS.

Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

...
Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

Vibe coding ускоряет разработку через промпты к LLM, но размывает контроль: данные уходят в модели, уязвимости тиражируются, при этом DevSecOps не успевает за скоростью изменений. Разбираем, где ломается защита и как выстроить архитектуру контроля в эпоху ИИ.



Обзор публичного облака NGENIX: единого решения для защиты и ускорения сайтов и приложений

Обзор публичного облака NGENIX: единого решения для защиты и ускорения сайтов и приложений

Российские веб-ресурсы постоянно находятся под давлением, что требует ужесточения мер ИБ. Однако пожертвовать их быстродействием и доступностью недопустимо. В этом случае следует использовать «Публичное облако NGENIX», которое обеспечивает защиту без потери производительности.

Сертификат AM Test Lab №569 от 29.04.2026

Всеслав Соленик, СберТех: Защита технологий и данных становится базовым условием существования бизнеса

...
Всеслав Соленик, СберТех: Защита технологий и данных становится базовым условием существования бизнеса

На фоне ускорения цифровых процессов и активного внедрения искусственного интеллекта требования к киберзащите становятся более жёсткими, а нагрузка на средства обеспечения безопасности — существенно выше. Вместе с Всеславом Солеником, директором по кибербезопасности СберТеха, обсудили эти изменения на рынке, рост требований к проверке подрядчиков и стороннего ПО. Не обошли вопрос влияния ИИ на отрасль.



Обзор решения DDoS-Guard по защите сайта от DDoS-атак

Обзор решения DDoS-Guard по защите сайта от DDoS-атак

Решение DDoS-Guard защищает от DDoS и других атак на всех уровнях модели OSI. Пропускная способность сети фильтрации DDoS-Guard — 4 Тбит/с. Подключение защиты возможно и в ходе активной атаки. Поддерживается гибкая настройка тарифов, позволяющая адаптировать функции решения под потребности компании.

Сертификат AM Test Lab №568 от 15.04.2026

Континент TLS-сервер получил сертификат ФСТЭК России по требованиям к WAF

...
Континент TLS-сервер получил сертификат ФСТЭК России по требованиям к WAF

Продукт «Континент TLS-сервер» версии 2.7.1.348, также известный как «Континент Web», прошёл сертификационные испытания ФСТЭК России. Согласно сертификату соответствия №4259, решение признано соответствующим требованиям к межсетевым экранам типа Г четвёртого класса защиты.

Рынку DevSecOps не хватает специалистов, а зарплаты идут вверх

...
Рынку DevSecOps не хватает специалистов, а зарплаты идут вверх

На российском рынке безопасной разработки становится всё заметнее перекос между спросом и предложением. По данным совместного анализа HH.ru и ГК «Солар», специалистов в этой области сейчас требуется примерно в три раза больше, чем реально есть на рынке.

10 самых частых ошибок при внедрении WAF и защите веб-приложений

...
10 самых частых ошибок при внедрении WAF и защите веб-приложений

WAF есть, а взломы продолжаются? Причина — не технология, а типовые ошибки настройки. Разбираем 10 самых частых провалов при внедрении защиты веб-приложений, чтобы не блокировать клиентов и не пропускать хакеров, а построить по-настоящему эффективную систему безопасности.

Защита от DDoS-атак: ошибки, тренды и практические подходы в 2026 году

...
Защита от DDoS-атак: ошибки, тренды и практические подходы в 2026 году

DDoS-атаки давно вышли за рамки технической проблемы, превратившись в вызов, требующий пересмотра управленческих подходов и инфраструктурной архитектуры. Эксперты в области защиты от DDoS обсудили эволюцию угроз, типичные ошибки при выстраивании защиты и дали прогнозы на будущее.