Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта) - Все публикации

Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта) - Все публикации

Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта)

Вопрос
Задать вопрос

Исследовательский центр Positive Research повысил эффективность Web Appliaction Firewall

...

Компания Trustwave, разработчик Web Application Firewall ModSecurity организовала открытое тестирование эффективности защиты веб-приложений. В рамках SQL Injection Challenge, было предложено легально обойти механизмы ModSecurity, блокирующие атаки типа типа SQL Injection.

Плагин для Chrome покажет уязвимость сайтов для XSS-атак

...
Плагин для Chrome покажет уязвимость сайтов для XSS-атак

Компания Google представила экспериментальный плагин DOM Snitch для браузера Chrome, позволяющий веб-разработчикам, тестировщикам и специалистам по безопасности выявлять ошибки в коде, выполняемом на стороне клиента.

Stonesoft запустила сервис тестирования средств сетевой защиты Anti-Evasion Readiness Test

...

Компания Stonesoft объявила о запуске сервиса по тестированию способности систем сетевой безопасности противостоять динамическим техникам обхода — Anti-Evasion Readiness Test. Этот тест, по задумке Stonesoft, позволит наглядно показать, насколько хорошо защищены критически важные активы организаций от динамических техник обхода.

Компания Digital Security выпустила новый продукт ERPScan

...

 ERPScan сканер безопасности SAP - продукт для комплексной защиты платформы SAP. Система позволяет просканировать серверы SAP на наличие программных уязвимостей, ошибок конфигурации, критичных полномочий, провести оценку на соответствие актуальным стандартам и рекомендациям, включая рекомендации SAP и проанализировать риски.

Система MaxPatrol получила сертификат ГАЗПРОМСЕРТ

...

Система контроля защищенности и соответствия стандартам MaxPatrol, успешно прошла сертификацию в системе добровольной сертификации ГАЗПРОМСЕРТ. По результатам тестов, проведенных в испытательной лаборатории «ГАЗИНФОРМСЕРВИС», MaxPatrol полностью соответствует применяемым в ОАО «ГАЗПРОМ» требованиям и нормам качества. Также сертификат подтверждает возможность использования MaxPatrol в качестве средства контроля защищённости для обеспечения безопасности автоматизированных систем класса 1Г и ИСПДн до 1го класса включительно.

AVG анонсировала продукт для защиты малого бизнеса от киберугроз

...

Антивирусная компания AVG сегодня анонсировала новое оружие против корпоративных кибер-преступников - Online Security Audit, представляющее собой бесплатное средство для аудита ИТ-ресурсов среднего и малого бизнеса и предоставления ему необходимых данных о состоянии его ИТ-систем, а также обеспечении некоторых методов, связанных с защитой систем.

SAP нацелился на средний бизнес: новые вызовы специалистам по безопасности

...
SAP нацелился на средний бизнес: новые вызовы специалистам по безопасности

Компания САП СНГ (SAP CIS) подвела итоги за 2010 год, как рассказал генеральный директор российского подразделения SAP Владислав Мартынов, рост оборота компании составил 53%, а рост продаж ПО 84%. SAP CIS отмечает, что одним из важнейших факторов роста стала новая стратегия направленная на развитие партнеров, занимающихся внедрением системы, развитием новых стратегических сегментов (финансовый сектор, госсектор и торговля), а также фокусом компании на рынок среднего бизнеса (компании, не входящие в топ 400 согласно оценкам РА Эксперт).

Вышел Security Curator 5.3: наблюдение за компьютерами в режиме реального времени

...

Компания AtomPark Software объявила о выпуске новой версии Security Curator 5.3, программного комплекса для обеспечения информационной безопасности предприятий, а также оптимизации рабочего времени сотрудников.



Обзор IBM Security (Proventia) Network Intrusion Prevention System

Обзор IBM Security (Proventia) Network Intrusion Prevention System

Предлагаем вашему вниманию обзор линейки продуктов IBM Security Network Intrusion Prevention System (ранее известной как ISS Proventia Network Intrusion Prevention System), предназначенной для блокировки сетевых атак, аудита работы сети, виртуального патчинга, защиты настольных и веб-приложений, и контроля за перемещением персональных данных (функции DLP).

Сертификат AM Test Lab №74 от 10.12.2010

NASA распродало компьютеры с секретными сведениями

...

Аэрокосмическое ведомство Соединенных Штатов умудрилось продать представителям широкой общественности списанные компьютеры, на жестких дисках которых все еще хранилась тайная информация. Нарушения, допущенные в процессе реализации и утилизации оборудования, вскрылись при проведении аудита, результаты которого были опубликованы вчера.