Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Закупайте мониторы брендов AOC и Philips и получайте бонус до 31 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания АБСОЛЮТ запускает промопрограмму со специальными ценами на выделенный ассортимент товаров — с 3 по 31 июля. В акции участвуют сетевое оборудование, телевизоры, крупная бытовая техника и встраиваемая кухонная техника от брендов IP‑COM, TENDA, ASANO, THOMSON, KORTING и ATLANT. Воспользуйтесь ...
Уважаемые партнеры! Приглашаем вас принять участие в акции по решениям Yealink для IP-коммуникаций. Период действия акции: 01 июля – 31 августа 2026 г. За закупку IP-телефонов Yealink серии Т7 вам будут начисляться бонусы от 500 рублей до 1000 рублей за каждую фокусную единицу товара. - ...
Уважаемые партнёры! Приглашаем принять участие в специальной акции «Почтовые решения: старт для новых партнёров» - для компаний, у которых не было продаж в 2026 году. Зарабатывайте баллы за оборот по продуктам Communigate Pro, Iva Mail и RuPost и обменивайте их на сертификаты розничных федеральных ...
Закупайте по специальным ценам избранный ассортимент комплектующих, принтеров, корпусов, двухдиапазонных маршрутизаторов, ноутбуков и мониторов. *За подробной информацией по условиям данной программы необходимо связаться с менеджером компании АБСОЛЮТ
12345Все

Почему подход к кибербезопасности должен быть комплексным: анализ трех критических уязвимостей

11.03.2024  Экспертиза, Безопасность

В эпоху цифровизации, когда каждый аспект нашей жизни становится объектом интереса киберпреступников, важность информационной безопасности не может быть переоценена. Организации всех масштабов сталкиваются с необходимостью защиты своих данных и систем от постоянно развивающихся угроз. В этой статье мы углубимся в анализ трех критических уязвимостей из списка CWE Top 25, которые часто эксплуатируются злоумышленниками: незашифрованная передача чувствительных данных (CWE-319), недостаточная аутентификация (CWE-287), и недостаточно сильная генерация криптографических ключей (CWE-330). Мы рассмотрим, как эти уязвимости могут быть использованы в атаках, и приведем примеры реальных инцидентов, чтобы подчеркнуть важность комплексного подхода к безопасности. Введение в уязвимости информационной безопасности Перед тем как перейти к анализу уязвимостей, важно понять, что такое CWE Top 25. Common Weakness Enumeration (CWE) — это список наиболее опасных ошибок программирования, которые могут привести к серьезным уязвимостям в программном обеспечении. Эти уязвимости не только позволяют злоумышленникам получать несанкционированный доступ к системам и данным, но и могут привести к потере конфиденциальности, целостности и доступности информации. Незашифрованная передача чувствительных данных (CWE-319) Эта уязвимость возникает, когда приложения передают чувствительные данные по сети в незашифрованном виде, что делает их уязвимыми для перехвата. Известная атака: утечка данных Equifax. В 2017 ... читать далее.

Рекомендовано к прочтению


Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

RooX выпустила версию 25.2 платформы управления доступом RooX UIDM
Главным направлением релиза стало развитие возможностей RooX UIDM для выполнения требований российских регуляторов в области защиты информации. Версия 25.2 расширяет механизмы аутентификации, повышает безопасность платформы и упрощает эксплуатацию и интеграцию с корпоративной ИТ-инфраструктурой. В ...

Получен новый сертификат ФСБ России на защищённый флеш-накопитель «Aladdin CryptoFlash»
Компания «Аладдин» сообщила о получении нового сертификата ФСБ России № СФ/124-5574 на СКЗИ «Aladdin CryptoFlash», защищённый флеш-накопитель со встроенным аппаратным шифрованием данных. Срок действия нового сертификата — до 16 июля 2029 года. Новый сертификат выдан с учётом новых функций в Aladdin ...

ИБ-проверки: кто проводит, как проходят и как их не провалить?
Выполнение нормативных требований — одна из важнейших задач служб информационной безопасности. А сами проверки контролирующих органов могут стать «испытанием на прочность» для системы ИБ в организации. Например, в 2025 году более 77% операторов персональных данных заявили, что обнаружение нарушений ...

Аудит против бумажной безопасности: как повысить эффективность вашей ИБ
Регламенты, политики, положения — каждая компания может иметь десятки документов, которые, по задумке, описывают процессы и принципы их реализации. На деле же огромная доля этой документации была забыта в момент своего согласования генеральным директором, а сотрудники каждый год продолжают ставить ...
     
Где наше место в мире ИИ-агентов?
Поскольку агенты искусственного интеллекта берут на себя выполнение задач, человеческая роль становится ключевой. Ману Нараян, CIO компании GitLab, рассказывает на портале The New Stack о том, как преуспеть в условиях перехода к нелинейному росту производительности. Более десяти лет лидеры ...

«ИИ-феодализм»: главный риск для российского высшего образования
Искусственный интеллект становится новой инфраструктурой высшего образования. Нейросети уже меняют подходы к обучению, подготовке учебных материалов, научной работе и взаимодействию университетов с работодателями. По данным исследования ИТМО, «Яндекс Образования» и Yandex Cloud, 66% преподавателей ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

ИИ-кодирование заработало. Теперь у CIO есть более серьёзная проблема
Инструменты для кодирования с помощью искусственного интеллекта стали общедоступными. Сегодня для CIO важна не только скорость разработки, но и то, как формируются команды, как оценивается работа и кто обучает следующее поколение инженеров, считают опрошенные порталом InformationWeek эксперты ...

От сигнала к действию: когда ИИ можно разрешить работать самостоятельно
Раньше нам было достаточно просто задавать ИИ вопросы. Теперь мы можем назначить ему цель — и он сам достигнет результата. Такой ИИ называют агентом. Можно написать в чат-бот, чтобы он подготовил текст ответа клиенту. А можно доверить всё агенту — он сам найдёт обращение, проверит CRM, запросит ...

Лидеры читательского рейтинга

Подборка по дате

Июль 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031  

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.