Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта) - Все публикации

Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта) - Все публикации

Аудит безопасности веб-сайта (сканер уязвимостей веб-сайта)

Вопрос
Задать вопрос

Ростех защитит оборонку от кибератак

...
Ростех защитит оборонку от кибератак

Государственная корпорация "Ростех" создала Корпоративный центр обнаружения, предупреждения и ликвидации последствий компьютерных атак (КЦПКА). Планируется, что этот центр будет заниматься противодействием электронному шпионажу.

МФИ Софт представил новое решение класса сетевой форензики Гарда Монитор

...
МФИ Софт представил новое решение класса сетевой форензики Гарда Монитор

«Гарда Монитор» — российский программно-аппаратный комплекс для расследования сетевых инцидентов в целях обеспечения информационной безопасности организации. Решение позволяет осуществлять непрерывный мониторинг и запись всего трафика предприятия с последующей индексацией, быстрым поиском и воспроизведением событий за любой период времени.



Обзор SafeInspect 1.3

Обзор SafeInspect 1.3

В обзоре подробно рассматривается новое российское решение SafeInspect от компании «Новые технологии безопасности». SafeInspect позволяет обеспечивать контроль подключений привилегированных пользователей к критически важным объектам информационной системы предприятия, а также контролировать их действия в ходе сеансов администрирования.

Сертификат AM Test Lab №170 от 24.08.2016

Apple заплатит хакерам за поиск уязвимостей в своих устройствах

...

Американская корпорация Apple вскоре начнет предлагать вознаграждение в размере до 200 тысяч долларов тем хакерам и компьютерным экспертам, которые смогут предоставить информацию об уязвимостях в программном обеспечении на устройствах компании.

GFI LanGuard — виртуальный консультант по безопасности

...

Одна из важных задач обеспечения информационной безопасности — выявление потенциальных рисков и «дыр» в защите. Нужно найти и устранить уязвимости прежде, чем ими смогут воспользоваться злоумышленники. Для этой цели и служат сканеры безопасности. Сканер безопасности, или сканер уязвимости сети — автоматизированное решение для полного сканирования портов, контроля обновлений ПО, а также проверки программных и аппаратных средств. Это приложение, сканирующее сеть и ее устройства для обнаружения слабых мест в системе безопасности. 

140 хакеров проверили Одноклассников на уязвимости

...

Социальная сеть запустила программу вознаграждений за уязвимости, найденные на основной и мобильной версии сайта, год назад. К середине июля Одноклассники выплатили пользователям более 1 млн рублей за найденные ошибки.



Обзор InfoWatch Appercut

InfoWatch Appercut

InfoWatch Appercut — система анализа исходного кода бизнес-приложений на языках 1C, C#, Java, JavaScript, SQL, PHP, Python, SAP Abap4 и LotusScript. Продукт позволяет обнаружить в исходном коде программные закладки и недокументированные возможности. В данной статье приводится обзор InfoWatch Appercut, включая описание функциональных возможностей и основных сценариев применения.

Сертификат AM Test Lab №166 от 11.07.2016

Google нашёл 16 уязвимостей в ядре Windows при помощи фаззинга

...

Специалисты Google протестировали компонент ядра Windows и обнаружили в нём шестнадцать опасных уязвимостей. Впоследствии оказалось, что таким образом они, сами того не зная, перебежали дорогу Hacking Team. Хакеры знали об одной из этих уязвимостей и хотели выпустить эксплойт, но не успели.

Эксперт PT помог защитить цифровые подстанции ABB от взлома

...

Эксперт по защите промышленных систем управления компании Positive Technologies Илья Карпов обнаружил уязвимости, связанные с ненадежным хранением паролей, в конфигураторе ABB PCM600 и сообщил о них производителю. Швейцарская компания ABB, выпускающая ПО для систем управления в энергетическом секторе, признала наличие уязвимостей и выпустила соответствующие обновления и рекомендации для пользователей.

Код безопасности анонсировала запуск Политики ответственного разглашения

...
Код безопасности анонсировала запуск Политики ответственного разглашения

Компания «Код безопасности» объявляет о старте программы, направленной на взаимодействие с исследователями в области защиты информации. «Политика ответственного разглашения» (Responsible disclosure policy) призвана установить порядок действий разработчика и внешних ИБ-специалистов при обнаружении уязвимости в любом продукте «Кода безопасности».