Средства защиты веб-сайтов (приложений) - Все публикации

Средства защиты веб-сайтов (приложений)

Вопрос
Задать вопрос

Как защитить веб-сайт от скрытого майнинга

...
Как защитить веб-сайт от скрытого майнинга

В условиях, когда даже правительственные сайты США и Великобритании становятся жертвами злоумышленников, устанавливающих на них скрипты для майнинга криптовалюты, владельцев веб-ресурсов интересует актуальный вопрос — как же защититься от так называемого криптоджекинга. На этот вопрос, как и на все, из него вытекающие, мы попытаемся ответить здесь.

Опубликована утилита, детектирующая и сканирующая CMS на уязвимости

...
Опубликована утилита, детектирующая и сканирующая CMS на уязвимости

Пользователь GitHub под именем HA71 выложил инструмент, способный обнаруживать использование различных систем управления содержимым (CMS), а затем определять список действительных инструментов аудита безопасности для обнаруженной CMS.

Nokia анонсировала полностью новый облачный контроллер

...
Nokia анонсировала полностью новый облачный контроллер

Nokia анонсировала полностью новый облачный контроллер Enterprise Session Border Controller (eSBC), предоставляющий корпоративным заказчикам безопасные сервисы самого высокого качества для передачи голоса и видео по IP-каналам.

Тестирование безопасности сайта с помощью прозрачного прокси

...
Тестирование безопасности сайта с помощью прозрачного прокси

Поскольку киберугрозы совершенствуются с каждым днем, а преступники все чаще атакуют сайты с целью получения прибыли, владельцам веб-ресурсов крайне важно понимать, насколько защищены их сайты. Рассмотрим использование так называемого прозрачного прокси в качестве средства проверки ресурсов на безопасность.

Защита данных веб-приложений от внутренних угроз

...
Защита данных веб-приложений от внутренних угроз

Компании все чаще применяют веб-технологии как основу для оптимизации бизнес-процессов с помощью CRM, ERP и других систем для работы с данными. Это имеет свои преимущества, но и добавляет в информационную систему новые угрозы. Рассмотрим защиту данных в веб-приложениях, основанных на трехуровневой архитектуре, когда пользователь через браузер обращается не напрямую к серверу баз данных, а к серверу приложений, от которого уже идет запрос данных к серверу баз данных.

Ростелеком представляет облачное решение для защиты веб-ресурсов

...
Ростелеком представляет облачное решение для защиты веб-ресурсов

«Ростелеком» совместно с компанией NGENIX, входящей в группу компаний «Ростелеком», представил новое облачное решение для защиты и ускорения веб-ресурсов. Внедрение решения позволит «Ростелекому» расширить линейку сервисов информационной безопасности и предложить клиентам новые механизмы защиты, успешно опробованные компанией NGENIX.

Эксперт взломал сайт Vatican News, разместив непотребную новость

...
Эксперт взломал сайт Vatican News, разместив непотребную новость

Бельгийский исследователь в области безопасности обнаружил уязвимость на веб-сайте Vatican News, которая позволяет публиковать новости любого содержания. В качестве доказательства своей находки эксперт Inti De Ceukelaire опубликовал в Twitter скриншот Vatican News, где была опубликована новость про то, что Папа Фрэнсис объявил Бога луком.

Google Chrome с июля будет помечать все HTTP-сайты небезопасными

...
Google Chrome с июля будет помечать все HTTP-сайты небезопасными

Версия браузера Google Chrome 68, выпуск которой планируется на июль 2018 года, будет отмечать все HTTP-сайты как «небезопасные». Об этом компания уведомила пользователей вчера в своем блоге.

Василий Дягилев: Check Point будет предлагать сервисную модель обслуживания

...
Василий Дягилев: Check Point будет предлагать сервисную модель обслуживания

По итогам конференции CPX 360 мы поговорили с Василием Дягилевым, главой представительства Check Point в России и странах СНГ, и Габи Рейш (Gabi Reish), вице-президентом по управлению продуктами Check Point — о новом сервисе по подписке, перспективах облачных технологий и первых результатах локального производства оборудования.

Баг хостера NameCheap позволяет неавторизованно создавать поддомены

...
Баг хостера NameCheap позволяет неавторизованно создавать поддомены

Исследователь Кирк МакЭлхерн (Kirk McElhearn), пользующийся услугами хостинга NameCheap, обнаружил в сервисе уязвимость, позволяющую неавторизованным пользователям создавать поддомены.