Yandex Cloud открыла общий доступ к сканеру уязвимостей

Yandex Cloud открыла общий доступ к сканеру уязвимостей

Yandex Cloud открыла общий доступ к сканеру уязвимостей

Облачная платформа Yandex Cloud открыла общий доступ к своему сканеру уязвимостей Vulnerability Scanner. Он позволяет оценивать и улучшать уровень безопасности при разработке ИТ-проектов в облаке. Первые 6 сканов дают бесплатно.

Сканер является частью сервиса для управления контейнерными образами Yandex Container Registry и настраивается с помощью веб-интерфейса, говорится в сообщении компании. 

Это позволит специалистам по ИБ и DevOps не тратить время на настройку и поддержку продукта, за это отвечает Yandex Cloud.

Технология проверяет на уязвимости образы, в которых содержатся компоненты и зависимости, необходимые для корректной работы приложений. Затем происходит сравнение содержимого выбранного образа с крупнейшими общеизвестными базами уязвимостей. В итоге пользователь получает подробный отчет с найденными проблемами безопасности и возможными исправлениями.

Пользователи могут и сами настроить Vulnerability Scanner. Например, включить автоматический режим сканирования для всех новых образов. Также можно выбрать тип сканирования — использовать функцию для целого реестра или отдельных репозиториев.

В будущем появится возможность включать Vulnerability Scanner по расписанию, добавили в пресс-службе.

“Значимое количество наших пользователей разрабатывают приложения на облачной платформе, чтобы сокращать time-to-market и облегчать организацию разработки, — говорит директор по продуктам Yandex Cloud Григорий Атрепьев. — Появление сканера уязвимостей внутри Yandex Cloud позволит эффективнее выстраивать DevSecOps — практики безопасной разработки”.

Первые 6 сканирований с помощью Vulnerability Scanner бесплатны. Каждое последующее будет стоить 13 рублей. Сканер можно встраивать в пайплайн разработки в рамках сервиса для управления DevOps-платформой Yandex Managed Service for GitLab. Это поможет усилить встроенные в сервис функции безопасности, говорят разработчики.

По статистике базы данных уязвимостей Vulners, в среднем в день появляется более 70 новых уязвимостей. По данным Национального института стандартов и технологий США NIST, в 2022 году был установлен антирекорд — верифицировано 25 тысяч новых уязвимостей.

Из последних новостей — Google устранила уязвимость Cloud Platform (GCP), которая в той или иной степени затрагивала всех пользователей. С помощью этой бреши злоумышленники могли пробэкдорить аккаунты через вредоносные OAuth-приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Бывший руководитель ОМВД получил 6,5 лет за черный пробив

Бывший начальник ОМВД по Басманному району Москвы Сергей Андреев приговорён к 6 годам и 7 месяцам лишения свободы за превышение должностных полномочий, а также за незаконное получение и разглашение сведений, составляющих налоговую и банковскую тайну.

Приговор подтвердили в пресс-службе Измайловского районного суда Москвы, сообщает «Лента.ру». Помимо реального срока заключения, Андреев был также лишён звания подполковника полиции.

Андреев был арестован в августе 2023 года. На тот момент он уже более двух лет занимал должность руководителя ОМВД Басманного района столицы.

Изначально ему вменялось, по одним данным, незаконное возбуждение уголовных дел, по другим — мошенничество. Однако в ходе следствия удалось доказать, что Андреев, используя своё служебное положение, незаконно получил сведения о банковских счетах и движении денежных средств одного из граждан и передавал эти данные третьим лицам. Всё время следствия он находился под стражей.

Услуги по «пробиву» информации относятся к числу самых востребованных на теневом рынке и занимают примерно 6,5 % от общего оборота подобных услуг. В 2024 году объём этого рынка составил 15 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru