Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

...
А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса

ИБ-директор рассказывает о покрытии анализом кода и о количестве найденных уязвимостей, а финансового директора интересует только возврат инвестиций. Знакомое расхождение? Рассказываем и показываем, как наладить коммуникацию и показать правлению реальную ценность DevSecOps.

Сентябрьское обновление Windows сломало работу принтеров… опять

...
Сентябрьское обновление Windows сломало работу принтеров… опять

Сентябрьское обновление Windows Server 2022 могло сломать работу принтеров с драйверами Type 3. Администраторы жалуются на ошибки при печати и подключении устройств, а выпущенный следом внеплановый патч ситуацию, похоже, не исправил. Проблемы начались после установки накопительного обновления KB5122882.

87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

...
87% специалистов готовы доверить ИИ рекомендации по реагированию в SIEM

Российские компании готовы слушать советы ИИ в SIEM, но отдавать ему красную кнопку пока не собираются. Это показал опрос участников эфира AM Live «Российские SIEM 2026: что изменилось и как теперь выбирать?». Больше всего респонденты готовы доверить искусственному интеллекту рекомендации по реагированию на инциденты — этот вариант выбрали 87% участников.

Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

...
Вайб-пентест с помощью искусственного интеллекта: готовимся разорять платформы Bug Bounty

Делать пентест долго и дорого, а ещё он даёт только статичные срезы. Как сделать лучше? Попробуем поручить эту работу ИИ-агенту, который всё выполнит быстро и почти без человека — надо только правильно поставить цель. Добро пожаловать в вайб-пентестинг, где до проверки защищённости — один промпт.

Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

...
Как выбрать платформу хранения данных в 2026 году: критерии, TCO и тренды

Системы хранения данных сегодня — это сложные платформы, от которых зависят надёжность, гибкость и киберустойчивость всей ИТ-инфраструктуры. Эксперты в студии AM Live обсудили, как меняются требования к платформам хранения, на что обращать внимание при выборе и как будет развиваться рынок.

Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

...
Александр Титов, Флант: Уязвимость можно упаковать так, что формальные правила её просто пропустят

Безопасная разработка, доверенная инфраструктура и искусственный интеллект сегодня становятся не отдельными задачами, а частью единой технологической повестки. Системы усложняются, компании ищут баланс между регуляторикой, инженерной практикой и реальной устойчивостью к угрозам. Как именно — обсудили на ЦИПР–2026 с Александром Титовым, генеральным директором компании «Флант».

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

...
Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

...
Социальная инженерия в 2026 году: атаки, обучение сотрудников и Human Risk Management

Социальная инженерия стала индустрией с низким порогом входа: массовые атаки стоят копейки, а целевые — всё сложнее отличить от легитимных коммуникаций. Эксперты в студии AM Live обсудили, как меняются атаки, почему человек остаётся слабым звеном и как выстроить эффективное обучение.

WordPress начнёт тормозить опасные обновления плагинов ещё на старте

...
WordPress начнёт тормозить опасные обновления плагинов ещё на старте

WordPress запускает автоматическую проверку безопасности каждого нового релиза плагина перед его распространением через API WordPress.org. Обновления с высоким уровнем риска будут блокироваться автоматически, до того, как миллионы сайтов нажмут «Обновить» и впустят проблему внутрь.

Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

...
Сетевая безопасность контейнеров: тренды, угрозы и требования ФСТЭК России

Контейнеризация стала стандартом, но традиционная сетевая безопасность не видит трафик внутри Kubernetes: IP-адреса эфемерны, а контейнеры живут меньше минуты. Эксперты в студии AM Live обсудили, как защитить контейнерную инфраструктуру с учётом требований 117-го приказа ФСТЭК России.