Код Безопасности запустил сервис моделирования кибератак

Код Безопасности запустил сервис моделирования кибератак

Код Безопасности запустил сервис моделирования кибератак

Компания «Код Безопасности» анонсировала запуск сервиса моделирования кибератак. Новинка позволяет выявить основные этапы вторжения по матрице MITRE ATT&CK и вовремя купировать инцидент, а также выстроить систему предотвращения критичных событий.

Новый сервис использует датасет из 400 сценариев атаки, зафиксированных за последний год. Текущая версия MITRE ATT&CK — 15.1, актуальность матрицы — 08.10.2024; параллельно пользователю выводится информация о том, какие техники закрываются продуктами «Кода Безопасности».

Пользоваться ИБ-сайтом просто:

  1. Выбрать отрасль.
  2. Ознакомиться с ТОП-10 техник, актуальных для данной отрасли (на русском языке).
  3. Выбрать технику.
  4. Просмотреть детализацию.
  5. Визуализировать сценарий.

Воспроизвести действия злоумышленников можно двумя способами. Базовая модель отображает часто встречающиеся связи для выбранной техники (до и после ее использования), расширенная — порядок применения смежных техник.

 

Кибератаки состоят из последовательности действий, при этом взломщики могут пребывать в сети много дней, месяцев и даже несколько лет. Используемые ими сценарии различны, одни уходят в небытие из-за роста осведомленности потенциальных жертв и эффективности защиты, другие популярны и по сей день.

Чтобы пресечь атаку, необязательно фиксировать все действия, совершаемые злоумышленниками. Достаточно определить основные этапы — в этом могут помочь средства моделирования.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ГК InfoWatch встроила PT Application Inspector в процесс разработки

Российский разработчик решений для обеспечения информационной безопасности и защиты данных ГК InfoWatch встроила в процесс разработки статический анализатор PT Application Inspector от Positive Technologies.

Процесс включения PT Application Inspector в полный цикл разработки InfoWatch занял полтора месяца. Сканер способен анализировать большое количество языков, поэтому его используют почти все команды программистов InfoWatch.

PT Application Inspector позволяет специалистам InfoWatch выявлять признаки недокументированных возможностей в исходном коде, обнаруживать и быстро подтверждать уязвимости с помощью тестовых запросов. При сканировании кода одного из продуктов InfoWatch были выявлены и устранены все уязвимости, почти половина из которых – критические.

«Мы уже работали с продуктами этого класса — AppChecker и Svace. Вслед за ростом численности R&D-подразделения, расширением продуктовой линейки и переходом на гибкие методологии разработки нам потребовалось более функциональное решение в области анализа защищенности программного кода. Внедрение PT Application Inspector позволило проверять проекты, создаваемые на языках Go, Python, JavaScript, TypeScript, PHP. Отмечу также возможность сканирования кода С/С++ без предварительной инструментальной сборки, что значительно уменьшило время проверки», — отметил руководитель отдела управления инфраструктурой разработки и тестирования ПО ГК InfoWatch Андрей Петров.

«PT Application Inspector продолжает развиваться в соответствии с запросами наших клиентов. Например, мы увеличили базу самых популярных языков программирования, — в версии 4.7 добавили поддержку Ruby. Кроме того, обновили модуль для сканирования языка C# для поддержки работы в ОС Linux. Теперь все доступные языки могут сканировать как в ОС Windows, так и Linux», — подчеркнул Иван Соломатин, руководитель развития бизнеса защиты приложений Positive Technologies.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru