Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Особенности обеспечения информационной безопасности в банковской системе

...
Особенности обеспечения информационной безопасности в банковской системе

Статья посвящена обеспечению информационной безопасности в банковских учреждениях на основе отечественных нормативных требований отраслевых стандартов Банка России СТО БР ИББС-1.0-2014. Рассмотрены некоторые аспекты защиты в автоматизированных банковских системах (АБС), вопросы защиты персональных данных в банковской сфере, внутреннего аудита и самооценки на соответствие требованиям ИБ, а также некоторые особенности и проблемные места, касающиеся специфики информационной безопасности в банках.

HP представила надежную защиту корпоративных приложений от кибератак

...

По мере роста числа и уровня сложности корпоративных приложений увеличивается и количество уязвимостей, которыми могут воспользоваться злоумышленники. Традиционные методы обеспечения безопасности приложений ориентированы на программное обеспечение в тестовой среде разработки, они не защищают уже работающие приложения, и зачастую их внедрение требует чересчур много времени.

Количество DDoS-атак с использованием SSDP составило 42%

...

Современные тренды указывают на то, что SSDP (простой протокол обнаружения сервисов) становится популярным для проведения усиленных DDoS-атак. Данный протокол вытесняет использование NTP (сетевой протокол времени). Изменения в способах атак, скорее всего, приведет к увеличению DDoS-нападений.

Большинство DDoS-атак приходит из Азии

...

Компания Akamai, которая владеет облачным сервисом Intelligent Platform, опубликовала отчет «Состояние Интернета» за второй квартал 2014 года. Согласно данным Akamai, больше всего трафика во время DDoS-атак приходит из Китая.

Что такое APT и как с ними справиться. Рецепт Blue Coat Systems

...
Что такое APT и как с ними справиться. Рецепт Blue Coat Systems

Обзор посвящён проблеме APT – комплексных угроз, разрабатываемых с учётом технических и организационных особенностей объекта атаки. Анализируются основные источники APT, а также меры, позволяющие минимизировать риск успешных APT-атак на компании и организации. В числе рассматриваемых мер – как организационно-регламентные мероприятия, так и программные и аппаратные решения, непосредственно предназначенные для защиты информации в современном мире.

Google увеличивает вознаграждение за найденные баги

...

Искать баги в Chrome стало выгоднее: компания Google увеличила максимальное вознаграждение за найденные уязвимости с $5 000 до $15 000. Минимальная награда составляет $500, а на сайте Google теперь подробно объясняется, за какие уязвимости положено вознаграждение, и в каком размере.

Аутсорсинг ИБ — краткий обзор рынка

...
Аутсорсинг ИБ — краткий обзор рынка

В статье рассказывается о состоянии и тенденциях рынка аутсорсинга информационной безопасности в России и в мире. Приводятся основные игроки рынка и перечень услуг, которые могут, или напротив, не должны отдаваться на аутсорсинг. Дополнительно в статье рассказывается о механизме предоставления такого рода услуг.

Британские и американские шпионы сообщают о лазейках в Tor

...

Шпионы из АНБ и GCHQ (британская разведка) сливают информацию об уязвимостях в системе безопасности Tor для того, чтобы обеспечить надежную защиту системы. Об этом рассказал руководитель проекта Эндрю Льюмэн в интервью BBC.

Orange обновил сервис защиты от DDoS-атак

...
Orange обновил сервис защиты от DDoS-атак

Orange Business Services, обновил сервис защиты от DDoS-атак с помощью оборудования Arbor Peakflow TMS, компания повысит уровень безопасности сетей клиентов и обеспечит защиту как от уже широко известных, так и от новых видов DDоS-атак. 

ЛК выпускает бесплатное приложение для поиска уязвимостей под Android

...

Чтобы защитить пользователей от наиболее опасных уязвимостей, затронувших в последнее время устройства Android, «Лаборатория Касперского» выпустила бесплатное мобильное приложение для этой платформы. Kaspersky Fake ID Scanner проверяет, присутствуют ли на сканируемом смартфоне или планшете уязвимости или эксплуатирующие их приложения, которые могут привести к потере пользователем ценных данных, личной информации или денег.