Солар
5.67K subscribers
1.67K photos
157 videos
3 files
491 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://t.iss.one/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Ситуация: Компания разрабатывает веб-приложение, релиз на этой неделе. Чтобы поскорее сдать проект, разработчики использовали код из open-source-библиотек.

👁 Служба ИБ проверила приложение с помощью сканера и нашла в коде уязвимости, которыми могут воспользоваться злоумышленники для взлома приложения и получения доступа к данным пользователей.

Команда ИБ настаивает, что перед релизом нужно исправить хотя бы критичные ошибки. Руководитель разработки не согласен. Приложение нужно выпускать сейчас: запуск публично анонсировали клиентам и зафиксировали в квартальном плане.
Please open Telegram to view this post
VIEW IN TELEGRAM
15👍51
💡Объясняем, как стоило поступить компании из поста выше.

Каждый случай индивидуален. Важно учитывать особенности компании и риски каждого из вариантов. Наиболее правильный подход — нанять менеджера по безопасной разработке ПО. В карточках рассказываем, что делает такой специалист и почему он необходим.

❤️ Если в вашей команде нет такого сотрудника и вам нужно внедрить практики безопасной разработки, поможет «Солар». Благодаря многолетнему опыту и уникальным технологиям мы помогаем клиентам эффективно выстраивать цикл безопасной разработки. Проведем аудит текущих процессов создания ПО, организуем комфортное взаимодействие между отделами и обучим сотрудников.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
148🤣3
👁 Команда OffSec-центра исследования киберугроз Solar 4RAYS протестировала семь известных CMS и обнаружила значительное количество критических уязвимостей.

В карточках кратко расскажем о том, как эксперты анализировали системы и какие пробелы в безопасности нашли. Полную версию этого исследования вы найдете в нашей статье.

Если вам важно первым узнавать о киберугрозах и уязвимостях популярного ПО, подпишитесь на рассылку Solar 4RAYS. В ней мы собираем всё самое полезное для специалистов по кибербезопасности.

#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥97👍33
💣Хотите напугать руководителя компании? Расскажите ему про DLP!

Существует мнение, что эти системы сложно и долго обслуживать. Оно сложилось в 2000-х годах. Конечно, с тех пор DLP-системы стали гораздо функциональнее. У современных DLP простой и практичный интерфейс, а поставщики решений предлагают обучение и поддержку клиентов.

💡Например, взаимодействие с DLP-системой Solar Dozor происходит через единую панель управления, доступную из любого браузера. Удобная консоль позволяет службе безопасности быстро оценивать обстановку, расставлять приоритеты и эффективно расследовать инциденты. Solar Dozor держит под контролем информационную среду компании и гарантирует защиту данных от утечек.

Собрали в карточках шесть популярных мифов о DLP. Развенчиваем их, чтобы компании знали, как на самом деле работает эта система.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥8🤝31