Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

На чём строится современная аутентификация устройств: базовый стек для защиты IoT от хакеров

...
На чём строится современная аутентификация устройств: базовый стек для защиты IoT от хакеров

В эпоху IoT критически важна надёжная аутентификация устройств. Какие принципы лежат в её основе? Как правильно сочетать сертификаты X.509, токены безопасности, многофакторную аутентификацию и другие методы? Какие архитектурные подходы помогут защитить инфраструктуру аутентификации от угроз?

Selectel запустил открытое бета-тестирование своей серверной ОС

...
Selectel запустил открытое бета-тестирование своей серверной ОС

Selectel, российский провайдер сервисов ИТ-инфраструктуры, запустил публичное бета-тестирование собственной серверной операционной системы на базе Linux.



Обзор Start REQ, системы для управления требованиями по ИБ при разработке ПО

Обзор Start REQ, системы для управления требованиями по ИБ при разработке ПО

В Start REQ аналитики, разработчики и эксперты по ИБ вместе работают на этапах планирования, создания архитектуры и дизайна приложений. Это помогает быстрее внедрять безопасные цифровые продукты.

Сертификат AM Test Lab №474 от 24.07.2024

Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

...
Биометрическую аутентификацию Windows Hello можно обойти даунгрейдом

Система аутентификации Windows Hello for Business (WHfB), защищающая сотрудников и организации от фишинга, оказалась уязвима к атакам даунгрейда. С помощью этого вектора злоумышленники могут проникнуть на устройства в обход биометрической аутентификации.

Вышла Xello Deception 5.5 с новыми типами ловушек и моделью лицензирования

...
Вышла Xello Deception 5.5 с новыми типами ловушек и моделью лицензирования

Вышла новая версия платформы для выявления целевых кибератак — Xello Deception 5.5. Одним из ключевых нововведений релиза является новая модель лицензирования, которая разделяет платформу по функциональному признаку — модулям (компонентам системы).

Белый хакер получил 100 тыс. руб. от Innostage за взлом учётки сотрудника

...
Белый хакер получил 100 тыс. руб. от Innostage за взлом учётки сотрудника

Один из этичных хакеров, участвующий в программе по поиску уязвимостей (bug bounty) от Innostage, получил 100 тысяч рублей за реализацию промежуточного события: специалисту удалось скомпрометировать учётную запись одного из сотрудников.

В I полугодии 2024-го в Сеть слили 150 БД российских компаний

...
В I полугодии 2024-го в Сеть слили 150 БД российских компаний

Специалисты компании F.A.C.C.T. привели интересную статистику: за первые шесть месяцев 2024 года в открытый доступ выложили 150 баз данных российских компаний. Каждая из этих БД впервые просочилась в Сеть.

Google передумала избавляться от сторонних cookies в Chrome

...
Google передумала избавляться от сторонних cookies в Chrome

В начале этой недели Google приняла решение отказаться от планов по оптимизации работы с cookies в браузере Chrome. Ранее корпорация утверждала, что избавит пользователей от сторонних «печенек», которые используются для отслеживания.

Обзор отечественных альтернатив Microsoft Active Directory

...
Обзор отечественных альтернатив Microsoft Active Directory

Санкции против России и требования регуляторов повышают интерес к отечественным альтернативам Microsoft Active Directory. Какие службы каталогов могут предложить российские вендоры и насколько эффективно их разработки могут заменить AD?

ARZip прошел прожарку на AM Live+

...
ARZip прошел прожарку на AM Live+

84 % участников телешоу с техническим уклоном «Продать за 20 минут» конференции AM Live+ оказались готовы купить или тестировать ARZip. Это показали результаты интерактивного голосования среди его участников – руководителей департаментов информационной безопасности крупных российских компаний.