Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
С 21 апреля по 31 мая покупайте товары STINOL, копите шары и выигрывайте призы! Больше шаров - больше призов! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания NETLAB запускает новый формат — «Техно-марафон лучших цен». Это регулярная подборка оборудования с выгодными условиями, которая будет обновляться каждые две недели. Формат ориентирован на партнеров, которым важно быстро закрывать проекты и забирать актуальные позиции по конкурентным ценам ...
A1TIS.Дистрибуция запускает мотивационную программу на закупку ИБП HIPER — оформите покупку на сумму от 30 000 рублей и получите сертификат OZON. Это отличная возможность не только приобрести источники бесперебойного питания по выгодным ценам, но и получить приятный бонус. Как это работает ...
Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
12345Все

Архитектура облачной ИБ: четыре уровня блокировки, три KPI и ни одного “обучили-забыли”

07.05.2026  Экспертиза, Безопасность

Облачные хранилища сегодня напоминают опечатанную квартиру, где забыли закрыть балкон. Разработчик закоммитил ключ в GitHub, системный администратор оставил тестовый бакет с открытым доступом, а бывший сотрудник все еще имеет права суперадминистратора — любой из этих сценариев может стать входными воротами для хакера. Причем злоумышленник теперь даже не взламывает, он просто заходит под легитимной учетной записью и спокойно копирует базы. Старые методы защиты — регламенты, рассылки и обучение — перестали работать, потому что люди остаются людьми и ошибаются. Решение — перейти к модели технической невозможности: спроектировать облачную инфраструктуру так, чтобы разработчик физически не мог оставить дыру. Рассмотрим, как построить защиту, которая работает даже тогда, когда кто-то ошибся. От красной кнопки до сетевой изоляции Угроз в облаке хватает: внешний хакер, который ищет открытые бакеты или украденные ключи, недобросовестный инсайдер с избыточными правами, ошибка разработчика, случайно открывшего публичный доступ или закоммитившего ключ в GitHub, компрометация учетных данных через фишинг, и, конечно, программа-вымогатель, шифрующая данные с требованием выкупа. Чтобы безопасность стала свойством архитектуры, необходимо сделать шаг от модели «обучили и написали правила» к модели «технически не получится ошибиться». Иными словами: даже если разработчик захочет натворить дел, он физически не сможет этого сделать. Для объектных хранилищ (S3 и аналоги) существует четыре уровня ... читать далее.

Рекомендовано к прочтению


AppSec Solutions выпустила SAST-анализатор для вайб-кодинга
AppSec Solutions интегрировала свой инструмент для статического анализа AppSec.Wave с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ...

RooX представила RooX UIDM CIAM++ — систему для построения клиентского ID и централизованного управления доступом
Компания RooX объявила о выпуске продукта RooX UIDM CIAM++ — решения для управления аутентификацией и авторизацией внешних пользователей, ориентированного на построение единого клиентского ID и централизованного контроля доступа в цифровых сервисах. RooX UIDM CIAM++ позволяет компаниям создать ...

Как CISO договариваются с бизнесом и автоматизируют защиту
Как CISO отстоять бюджет перед менеджментом, сколько экономит автоматизация, почему регулярные фишинговые рассылки на 30 человек эффективнее, чем на всю компанию? В этой колонке сведен в практические советы опыт CISO, представленный в рамках дискуссии на конференции FIS-2026. Как быть, когда при ...

92% организаций сталкивались с инцидентами, где злоумышленники перемещались внутри инфраструктуры между системами
По данным исследования компании «Информзащита», 92% организаций, столкнувшихся с серьезными инцидентами информационной безопасности за первые четыре месяца 2026 года, фиксировали попытки или подтвержденные эпизоды перехода нарушителя с одного узла на другой внутри своей инфраструктуры ...

Как Open Source помогает обеспечивать цифровую автономию
Новый отчет Perforce OpenLogic «2026 State of Open Source» раскрывает переход к цифровой автономии, сочетающей свободу выбора поставщика с обеспечением обслуживания и безопасности, пишет на портале The New Stack Мэтью Вейер О’Финни, главный менеджер по продуктам в Perforce Zend и OpenLogic. За ...
     
Почему искусственный интеллект не ускорит разработку ПО
Я больше не верю в организации, которые внедряют ИИ для ускорения разработки ПО, пишет на портале The New Stack Стив Фентон, специалист по работе с сообществом Octopus Deploy. В юности у меня был метис лабрадора и уиппета по кличке Баркли. Мы делали почти всё вместе. Если я копал яму в саду ...

Почему модернизация мэйнфреймов становится важным фактором ИИ-инноваций
Джейсон Блумберг, основатель и управляющий директор аналитической компании Intellyx, специализирующейся на цифровой трансформации, рассказывает на портале The New Stack о том как Open Mainframe Project (OMP) и Zowe превращают мэйнфреймы в двигатели инноваций для искусственного интеллекта, облачных ...

Как CISO договариваются с бизнесом и автоматизируют защиту
Как CISO отстоять бюджет перед менеджментом, сколько экономит автоматизация, почему регулярные фишинговые рассылки на 30 человек эффективнее, чем на всю компанию? В этой колонке сведен в практические советы опыт CISO, представленный в рамках дискуссии на конференции FIS-2026. Как быть, когда при ...

Как измерить реальную рентабельность инвестиций в ИИ
Инвестиции в искусственный интеллект растут быстрее, чем уверенность предприятий в их окупаемости. Советы директоров хотят ясности, финансовые директора — цифр, которые они могут обосновать, а технологические лидеры хотят масштабировать то, что работает. Тем не менее, многие разговоры об ИИ ...

Почему ИИ-разработке необходима олдскульная дисциплина
Нимиша Астхагири, консультант по данным и искусственному интеллекту компании Thoughtworks, рассказала порталу The New Stack о том, почему так много компаний испытывают трудности с переходом своих ИИ-проектов от этапа проверки концепции (PoC) к внедрению в производство. Среди поднятых тем: разрыв ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.