Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Google Chrome перестанет автоматически открывать небезопасные HTTP-сайты

...
Google Chrome перестанет автоматически открывать небезопасные HTTP-сайты

В Google заявили, что начиная с октября 2026 года браузер Chrome версии 154 будет по умолчанию спрашивать разрешение перед подключением к небезопасным сайтам по протоколу HTTP. Другими словами, если сайт не поддерживает HTTPS, Chrome сначала выдаст предупреждение и только потом — по согласию пользователя — откроет страницу.

MULTISTATUS: на рынок вышел новый сервис мониторинга веб-ресурсов

...
MULTISTATUS: на рынок вышел новый сервис мониторинга веб-ресурсов

Российская компания «МУЛЬТИФАКТОР» разработала новый распределённый облачный сервис MULTISTATUS, который помогает отслеживать состояние и доступность веб-ресурсов в реальном времени. Сервис проверяет сайты из пяти геолокаций и диагностирует веб-приложения по шести основным параметрам — HTTP, Ping, Traceroute, DNS, Email и SSL.

Как формируется Индекс кибербезопасности F6

...
Как формируется Индекс кибербезопасности F6

Основа проактивной (наступательной) безопасности — умение взглянуть на себя глазами злоумышленника, а затем объективно оценить бреши и уязвимости. Для этого есть разные методологии. Одна из них — Индекс кибербезопасности F6, позволяющий вычислить рейтинг защищённости по восьми ключевым направлениям.

В России хотят добавить внутренний эшелон в систему защиты от DDoS

...
В России хотят добавить внутренний эшелон в систему защиты от DDoS

Главный радиочастотный центр (ГРЧЦ, входит в Роскомнадзор) рассматривает возможность масштабирования Национальной системы противодействия DDoS-атакам (НСПА). Сейчас она работает через 88 трансграничных узлов фильтрации и в основном отражает атаки, идущие из-за рубежа.

Как российские банки защищают данные клиентов от киберугроз

...
Как российские банки защищают данные клиентов от киберугроз

Российские банки тратят сотни миллиардов рублей на защиту клиентских данных и устойчивость сервисов. Тема кибербезопасности становится ключевой для финансовой отрасли: растёт число атак, усиливаются требования Банка России, активно развиваются отечественные технологии защиты.

MLSecOps — как обеспечить безопасность ИИ и ML: подборка бесплатных курсов и материалов

...
MLSecOps — как обеспечить безопасность ИИ и ML: подборка бесплатных курсов и материалов

Многие уже ощутили силу машинного обучения: ИИ проник почти во все повседневные процессы. Наверняка у многих хотя бы раз возникала мысль изучить эту тему. Наша подборка бесплатных материалов позволит узнать, как обспечить безопасность систем машинного обучения (ML) и искусственного интеллекта (ИИ) на всех этапах их жизненного цикла.

MLSecOps: как защищать искусственный интеллект от кибератак

...
MLSecOps: как защищать искусственный интеллект от кибератак

Искусственный интеллект тоже нуждается в защите. Практике обеспечения безопасности ИИ дали название MLSecOps. Она объединяет машинное обучение, борьбу с угрозами и автоматизацию (DevOps) для создания надёжных систем. Эксперты AM Live обсудили, как оградить ИИ-модели от кибератак и скрытых ошибок.

Security Vision обновила Vulnerability Scanner: новые проверки и аналитика

...
Security Vision обновила Vulnerability Scanner: новые проверки и аналитика

Security Vision представила обновление своего продукта Vulnerability Scanner. В новой версии улучшена интеграция с регуляторами, расширен список источников угроз, добавлены новые проверки и доработана аналитика.

Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

...
Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

Журналисты Anti-Malware.ru на конференции OFFZONE 2025 взяли интервью у Александра Каледы, ИБ-директора (CISO) в «Яндексе». Мы обсудили практики кибербезопасности в масштабах крупной ИТ-компании: как встроить защиту в процессы разработки, поддерживать баланс между скоростью релизов и безопасностью, обучать команды и формировать культуру ответственности. Также затронули тему работы с уязвимостями, проведения соревнований в формате «захват флага» (CTF) и нашли ответ, что мотивирует специалистов в условиях постоянных атак и высокой нагрузки.

UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

...
UserGate WAF теперь доступен и в аппаратных комплексах D200 и E1000

Компания UserGate объявила, что с 1 октября 2025 года начинает поставки своего межсетевого экрана для защиты веб-приложений UserGate WAF в форме аппаратных комплексов. Если раньше решение предлагалось только как софт, то теперь его можно будет развернуть на аппаратных платформах UserGate D200 и E1000.