Средства тестирования на проникновение - Все публикации

Средства тестирования на проникновение - Все публикации

Системы и инструменты тестирования на проникновение (Penetration Testing)

Вопрос
Задать вопрос

Offensive Security в 2026 году: от разовых пентестов к непрерывной проверке

...
Offensive Security в 2026 году: от разовых пентестов к непрерывной проверке

Рынок услуг по анализу защищённости переживает изменения: ИИ-агенты автоматизируют атаки, инфраструктура меняется ежедневно, а разовые пентесты не решают проблему полноты охвата. Эксперты обсудили, что меняется на рынке, как выбрать подрядчика и выстроить непрерывный процесс проверки защищённости.

Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

...
Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

Делать пентест долго и дорого, а ещё он даёт только статичные срезы. Как сделать лучше? Попробуем поручить эту работу ИИ-агенту, который всё выполнит быстро и почти без человека — надо только правильно поставить цель. Добро пожаловать в вайб-пентестинг, где до проверки защищённости — один промпт.

Positive Technologies купила долю в CyberOK и сделала ставку на EASM

...
Positive Technologies купила долю в CyberOK и сделала ставку на EASM

Positive Technologies приобрела долю в разработчике решений кибербезопасности CyberOK. Размер инвестиции и условия сделки компании не раскрыли. Деньги и партнёрство направят на развитие EASM и PentOps — технологий, которые ищут забытые внешние активы и проверяют, сможет ли злоумышленник действительно через них проникнуть.

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

...
Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

Ручной пентест раз в полгода — вчерашний день: инфраструктура меняется ежедневно, а хакеры уже используют искусственный интеллект для автоматизации атак. Эксперты рынка обсудили, какие инструменты нужны для непрерывной оценки защищённости, как выстроить процессы и что ждёт отрасль в ближайшие годы.

На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

...
На IT Elements 2026 устроят ИТ-апокалипсис и прожарят российских вендоров

Конференция IT Elements 2026 раскрыла программу: 9-10 сентября в московском ДК «Серп и Молот» пройдут более сотни докладов, дискуссий, демонстраций и мастер-классов. Главной темой станет «Непрерывность бизнеса 2.0» — вопрос, как компании должны работать после успешной кибератаки, падения инфраструктуры или другого технологического апокалипсиса.

PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

...
PT Dephaze получил LLM, которая сама ищет пароли и развивает атаку

Positive Technologies обновила систему автопентеста PT Dephaze. Теперь продукт использует встроенную языковую модель для поиска логинов и паролей, а также проверяет защищённость Unix-, Linux- и импортозамещённых инфраструктур.



Обзор RedCheck 2.13, системы анализа защищённости и соответствия стандартам ИБ

Обзор RedCheck 2.13, системы анализа защищённости и соответствия стандартам ИБ

RedCheck — российский сканер безопасности для автоматизированного аудита сети и её сегментов. Выявляет уязвимости, проверяет конфигурации по стандартам ИБ, проводит инвентаризацию и контроль целостности активов, позволяя службе ИБ оперативно устранять риски и поддерживать непрерывный мониторинг защищённости.

Сертификат AM Test Lab №581 от 20.08.2026

Mythos 5 надела чужое лицо и попыталась протолкнуть опасный код в GitHub

...
Mythos 5 надела чужое лицо и попыталась протолкнуть опасный код в GitHub

Две передовые ИИ-модели продемонстрировали неожиданный уровень самостоятельности и обмана во время испытаний британского Института безопасности искусственного интеллекта (AISI). Особо отличилась Mythos от Anthropic: она создала поддельные аккаунты реальных людей, рассылала личные сообщения и пыталась протолкнуть опасный код в GitHub.

На Standoff 17 впервые полностью обесточили виртуальное государство

...
На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.