Ситуация: Компания разрабатывает веб-приложение, релиз на этой неделе. Чтобы поскорее сдать проект, разработчики использовали код из open-source-библиотек.
👁 Служба ИБ проверила приложение с помощью сканера и нашла в коде уязвимости, которыми могут воспользоваться злоумышленники для взлома приложения и получения доступа к данным пользователей.
Команда ИБ настаивает, что перед релизом нужно исправить хотя бы критичные ошибки. Руководитель разработки не согласен. Приложение нужно выпускать сейчас: запуск публично анонсировали клиентам и зафиксировали в квартальном плане.
Команда ИБ настаивает, что перед релизом нужно исправить хотя бы критичные ошибки. Руководитель разработки не согласен. Приложение нужно выпускать сейчас: запуск публично анонсировали клиентам и зафиксировали в квартальном плане.
Please open Telegram to view this post
VIEW IN TELEGRAM
Каждый случай индивидуален. Важно учитывать особенности компании и риски каждого из вариантов. Наиболее правильный подход — нанять менеджера по безопасной разработке ПО. В карточках рассказываем, что делает такой специалист и почему он необходим.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14✍8🤣3
В карточках кратко расскажем о том, как эксперты анализировали системы и какие пробелы в безопасности нашли. Полную версию этого исследования вы найдете в нашей статье.
Если вам важно первым узнавать о киберугрозах и уязвимостях популярного ПО, подпишитесь на рассылку Solar 4RAYS. В ней мы собираем всё самое полезное для специалистов по кибербезопасности.
#Solar_4RAYS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤7👍3 3
Вокруг DLP-систем сложилось много мифов. Например, что эти системы замедляют работу с данными. Другой миф мы спрятали в опросе. Найдете?
Anonymous Poll
21%
При угрозе DLP-система может заменять конфиденциальную информацию специальной «заглушкой»
50%
С DLP-системой сложно работать: нужно много времени и сотрудников
13%
DLP помогают выявить признаки корпоративного мошенничества
16%
Для обслуживания DLP-системы нужен один специалист по ИБ на 1 500 сотрудников
Существует мнение, что эти системы сложно и долго обслуживать. Оно сложилось в 2000-х годах. Конечно, с тех пор DLP-системы стали гораздо функциональнее. У современных DLP простой и практичный интерфейс, а поставщики решений предлагают обучение и поддержку клиентов.
Собрали в карточках шесть популярных мифов о DLP. Развенчиваем их, чтобы компании знали, как на самом деле работает эта система.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥8🤝3✍1