Тестирование на проникновение (penetration testing, пентест) — один из ключевых инструментов обеспечения кибербезопасности. Важно помнить: сам процесс поиска уязвимостей — лишь половина работы. Настоящая ценность для заказчика заключается в грамотно оформленном отчете, который объясняет каким уязвимостям подвержен продукт или инфраструктура, насколько они опасны и что нужно сделать для устранения выявленных проблем.
Рубрика «информационная безопасность» - 14
Как составить отчет по результатам тестирования на проникновение. Руководство для начинающих
2025-09-15 в 6:15, admin, рубрики: pentest, ИБ, информационная безопасностьКак мы обманули Mozilla и почти взломали коллег
2025-09-11 в 12:00, admin, рубрики: JS, mozilla, selectel, браузеры, ИБ, информационная безопасность, осведомленность, расширения, фишинг, фишинг-тесты
Привет! Я Ксюша, младший специалист по безопасности конечных устройств в SelectelЧитать полностью »
PCI DSS глазами архитектора: разбираем кейс передачи карточных данных в ДБО
2025-09-09 в 11:45, admin, рубрики: pcidss, архитектура, архитектура приложений, интеграции, интеграции сервисов, информационная безопасность, отп банк, финтех, финтех-проектыПривет! Я работаю на должности главного солюшн архитектора трайба в ОТП Банке. В своей работе часто сталкиваюсь с интересными архитектурными вызовами, которые возникают на стыке технологий, безопасности и бизнес-требований. Часть из них я уже описал в предыдущей статье, посвященной интеграции системы дистанционного банковского обслуживания (RBS) с бэкофисом (Event-Driven Architecture в высоконагруженном ДБО: наш опыт.)
Новости кибербезопасности за неделю с 1 по 7 сентября 2025
2025-09-06 в 21:30, admin, рубрики: A2, android, chrome, CVE, ddos, github, HTTPS, Stealerium, информационная безопасность, суверенитет
Всё самое интересное из мира кибербезопасности /** с моими комментариями.
1) Цифровой суверенитет - понятие относительное!
Мультивселенная киберполигонов в РФ: часть 4. Интервью с главой направления киберучений BI.ZONE Дмитрием Малинкиным
2025-09-05 в 15:16, admin, рубрики: Bi.Zone, информационная безопасность, киберполигон, киберученияПривет! Это очередная номерная часть «Мультивселенной киберполигонов в РФ». Мы уже обсудили несколько полигонов и коснулись главной витрины кибербезопасных полигонов в России. Предыдущие три читайте тут, тут и тут. Но есть ещё что показать — другой подход к киберучениям и проверке подготовки ИБ‑специалистов.
Обзор UserGate WAF: тесты и особенности эксплуатации
2025-09-03 в 12:00, admin, рубрики: selectel, usergate, waf, информационная безопасность, межсетевые экраны, Сетевые технологии, системное администрированиеОчень страшный публичный Wi-Fi
2025-09-02 в 8:05, admin, рубрики: security, timeweb_статьи, wi-fi, безопасность, информационная безопасность, страхи❯ Интро
Нам каждый раз рассказывают про то, что если подключиться к публичному Wi-Fi, то может случиться что-то ужасное. А, собственно, что?
-
Трафик перехватят;
-
Пароли утекут;
-
Смартфон будет взломан;
-
Установят какой-то мессенджер без вашего согласия.
Причем транслируют инструкции «не пользоваться публичными/открытыми Wi-Fi» множество ИБ-компаний, включая вполне именитых экспертов. Но, кажется, это карго-культ 2015 года, и давайте попробуем разобраться, почему и как так вышло!
Scamlexity — невидимый скам, в который попадут миллионы людей из-за ИИ агентов
2025-08-31 в 10:17, admin, рубрики: llm, scam, Scamlexity, браузеры, информационная безопасность, искусственный интеллект, мошенники, цифровая гигиенаМошеннические схемы уже готовы к ИИ агентам. Обсуждаем неизбежную волну скама, чтобы быть к ней готовыми.
«Половина компаний закроется, вторую половину купят» — итоги импортозамещения в ИБ
2025-08-31 в 7:16, admin, рубрики: Data security, identity and access management, privileged access management, аналитические системы, антивирусная защита, антивирусная индустрия, вендоры, информационная безопасность, кибербезопасность, многофакторная аутентификацияПосле ухода иностранных вендоров российский рынок информационной безопасности не только не рухнул, но и продолжил развиваться. Отечественные компании активно разрабатывают собственные решения в таких областях, как защита конечных устройств (EDR), межсетевые экраны нового поколения (NGFW), системы защиты данных и другие ключевые продукты, которые помогают укрепить инфраструктуру безопасности российских организаций.
В этой статье специалисты рассказываю о том, какие компании стали лидерами в отдельных сегментах рынка ИБ и какие тренды определяют их развитие.


