Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня закупайте оптом товары со склада АБСОЛЮТ с повышенным бонусом! Чем выше сумма закупки в месяц, тем больше Ваш бонус! *Программа предназначена для ограниченного круга партнёров: условия размещены на сайте для ознакомления. Для получения доступа к участию в программе, партнёру необходимо ...
Уважаемые партнеры! С 1 по 22 июня 2026 года закупайте в Merlion скретч-карты и коробочные версии продукции «Лаборатории Касперского» и получайте один подарок на выбор за каждые 10 отгруженных штук по каждой позиции. Акция предназначена для партнеров Merlion, не имеющих партнёрских отношений с ...
В период акции закупай новый ассортимент Defender и получай кешбэк 5% от суммы закупки нового ассортимента. Новым считается ассортимент, который участник акции не покупал в течение 2026 г., т.е. в период с 01.01.2026 по 31.05.2026. Чтобы стать участником маркетинговой программы, необходимо ...
InFocus запускает партнерскую программу по популярным проекторам в период с 15 мая по 15 июня 2026 года. На ряд ключевых моделей серий Genesis III и Genesis IV при покупке в компании AUVIX и у дистрибуторов Мерлион, Треолан, Partners Group действуют специальные цены и выгодные предложения. Модели ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Жаркие бонусы». Закупайте ноутбуки, неттопы и моноблоки DIGMA и DIGMA PRO в период действия акции и получите бонус 15 000 руб. за каждый 1 000 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное ...
12345Все

Атаки на API и способы их предотвращения разработчиками

25.03.2024  Экспертиза, Безопасность, Менеджмент

Хакеры идут туда, где есть деньги, и сейчас для кражи конфиденциальной информации они находят богатый источник в уязвимостях прикладных программных интерфейсов (API), говорит Джонатан Кэр, известный эксперт по кибербезопасности, ранее старший директор по исследованиям Gartner, а ныне советник консалтинговой компании Lionfish Tech Advisors. Портал The New Stack приводит его соображения о том, как разработчики могут помешать злоумышленникам проводить атаки на API. «Почему безопасность API должна быть в центре вашего внимания? Потому что 80% интернет-трафика проходит через API, — поясняет Кэр. — И, конечно, если трафик растет, то за ним следуют и злоумышленники. Это вполне логично: как говорил [легендарный грабитель банков] Вилли Саттон, „я атакую банки, потому что там деньги“». По его словам, наборы эксплойтов стоят недорого: один такой набор можно арендовать примерно за 1400 долл. в месяц. Смесь эксплойтов — распространенная тактика, с помощью которой злоумышленник получает доступ к конфиденциальному серверу, крадет данные, а затем загружает вымогательское ПО, добавляет он. «Злоумышленники строят на этом экономическую модель, оценивая стоимость атаки и ожидаемую прибыль, будь то кража данных, мошенничество или загрузка ransomware, — говорит Кэр. — И все это возможно с помощью API-эксплойтов». Переход к защите, ориентированной на API Несмотря на эту реальность, организации сосредоточены на защите инфраструктуры и атаках на веб-приложения конечных пользователей, оставляя ... читать далее.

Рекомендовано к прочтению


Gartner: дефицит специалистов по ИИ в цепочках поставок значительно превышает предложение
Компания Gartner заявила, что спрос на специалистов по искусственному интеллекту в сфере управления цепочками поставок растет существенно быстрее, чем рынок способен обеспечить их необходимым количеством. По мнению аналитиков, именно нехватка кадров становится одним из ключевых препятствий для ...

«Информзащита»: 86% организаций не готовы автоматически остановить скомпрометированного ИИ-агента
Специалисты компании «Информзащита» выявили рост рисков, на фоне активного подключения ИИ-агентов к корпоративным почтам, внутренним базам, документообороту, клиентским обращениям и финансовым операциям; при этом механизмы контроля за их действиями остаются недостаточно зрелыми. В 2026 году ...

«СёрчИнформ»: 34% опрошенных ИБ-специалистов используют ИИ в работе
Компания «СёрчИнформ» представила результаты опроса по теме искусственного интеллекта в области ИБ, проведенного среди 170 российских специалистов по информационной безопасности. Вопросы касались практики использования нейросетей для решения ИБ-задач, а также рисков утечек конфиденциальной ...

Deckhouse Stronghold 1.18: усиленная безопасность ключей, расширенные возможности аудита и новые enterprise-сценарии эксплуатации
Команда Deckhouse, направление компании «Флант», выпустила версию 1.18 Deckhouse Stronghold — российского решения для безопасного управления жизненным циклом секретов. Новый релиз сфокусирован на интеграции с внешними системами управления ключами, расширении возможностей аудита и внедрении удобных ...

Эволюция производственного учета: как выбрать свой путь к эффективности
Эффективность производства сегодня — вопрос выживания бизнеса. Однако универсального метода организации учета и управления не существует. Ведь то, что спасает одно предприятие, может стать тормозом для другого. Как понять, что подходит конкретному предприятию? Выбор зависит от масштаба, типа ...
     
Почему у продавцов на маркетплейсах нет готовых ИТ-решений — и что с этим делать
С развитием бизнеса на маркетплейсах практически каждый продавец приходит к необходимости усиливать ИТ-часть и быстро понимает: универсального решения «из коробки» не существует. Но главный вызов заключается не в автоматизации отдельных процессов, а в сохранении управляемости и контроля над ...

IDC: как агентный ИИ меняет модель рентабельности инвестиций
Большинство организаций неправильно измеряют бизнес-ценность, создаваемую агентным искусственным интеллектом. Новая концепция IDC объясняет, почему ценность нелинейна, затраты динамичны, а постоянная оценка рентабельности инвестиций не подлежит обсуждению, пишет в корпоративном блоге Андреа ...

Кто следит за вашими ИИ-агентами?
Мультиагентные системы искусственного интеллекта уже вовсю работают в производственной среде, но кто за ними следит? Моше Бар, генеральный директор Codenotary, рассказывает на портале The New Stack об операционных пробелах в отслеживании автономных агентов. За последние несколько месяцев произошли ...

Закон Конвея: ваша операционная модель важнее, чем модель ИИ
Если мы хотим, чтобы агентный искусственный интеллект создавал совокупную ценность, мы должны сначала перепроектировать операционную модель, которая его окружает, пишет в корпоративном блоге Сэм Хиггинс, вице-президент и главный аналитик Forrester. Я люблю аксиомы, что-то легко запоминающееся ...

Forrester: разработка ПО эволюционирует от помощников по кодированию к оркестрированным агентам SDLC
В 2026 г. разработка ПО вышла на новый рубеж. Генеративный искусственный интеллект больше не просто помогает разработчикам быстрее писать код; он меняет подход к планированию, созданию, тестированию и поставке ПО, пишет в корпоративном блоге Диего Ло Джудиче, вице-президент и главный аналитик ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.