Skip to content Skip to sidebar Skip to footer

Баг-баунти от Positive Technologies: до 2 млн рублей!

Компания Positive Technologies запустила новую программу по поиску уязвимостей в своих девяти продуктах, таких как MaxPatrol SIEM, MaxPatrol VM и PT Network Attack Discovery. Программа открыта для всех исследователей информационной безопасности и предлагает вознаграждение до 2 млн рублей за обнаруженные серьезные проблемы. Кибератаки становятся всё более распространенными среди российских компаний. Они могут привести к простоям в…

Read More

Коммерческая версия PT Dephaze выйдет в марте 2025

Компания Positive Technologies представила новую коммерческую версию программы PT Dephaze. Она помогает компаниям проверять свою безопасность и находить уязвимости до того, как кто-то сможет их использовать. Исследование Positive Technologies показало, что только 21% компаний проводят тестирование на проникновение, и лишь 64% из них делают это регулярно. Основные причины, по которым другие компании не проводят такие проверки,…

Read More

Более половины компаний становятся жертвами кибератак, несмотря на использование 30 средств ИБ

Специалисты Positive Technologies изучили, как защищены от кибератак российские компании. Оказалось, что 55% из них сталкивались с атаками за последний год. Большинство компаний меняют свою информационную систему примерно раз в квартал, что может привести к уязвимостям. Но только 21% организаций проводят тестирование на проникновение, и только 64% делают это регулярно. Эксперты говорят, что сложность сетей компаний…

Read More

Битва машин и хакеров: кто победит?

Автоматизированное тестирование на проникновение - это процесс проверки информационных систем на наличие уязвимостей с помощью специальных программ. Они имитируют действия злоумышленников, чтобы найти слабые места в системе. Это помогает обнаруживать проблемы быстрее и эффективнее, чем при ручном анализе. Преимущества автоматизированного тестирования включают быструю проверку больших объемов данных и минимизацию ошибок. Это особенно важно для компаний с…

Read More

Половина веб-приложений российских банков уязвимы

Компания Солар проверила безопасность веб-приложений 100 российских банков и выявила, что более половины из них имеют серьезные проблемы. В каждом втором приложении была найдена хотя бы одна уязвимость. Исследование проводилось с использованием различных инструментов тестирования. В 20% случаев уровень защиты был очень низким, а в 39% - средним. Самой распространенной проблемой оказался недостаточный контроль доступа, который был…

Read More

Роль белых хакеров в современном бизнесе

Хакеры бывают разные. Некоторые воруют данные, а некоторые помогают защищать компании от злоумышленников. Такие хакеры называются белыми. Они тестируют системы на уязвимости и сообщают об этом компаниям, чтобы те могли улучшить свою защиту. Белые хакеры работают легально и имеют сертификаты. Они делают penetration testing или оценку уязвимостей, чтобы найти слабые места и помочь их исправить. Кибербезопасность…

Read More

Регулярный 24/7 пентест для проверки инфраструктуры

Компании редко проверяют безопасность своей информационной системы, хотя это очень важно. По данным исследования Positive Technologies, многие компании проверяют свою киберустойчивость всего один раз в год или даже реже. Но такой подход неэффективен, потому что угрозы постоянно меняются, и недостатки безопасности могут появиться в любой момент. В то же время, компании не против чаще проверять свою…

Read More