Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 30 июня получайте бонус 1 000 рублей за каждые 25 000 рублей закупки продукции бренда Patriot! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
С 21 апреля по 31 мая покупайте товары STINOL, копите шары и выигрывайте призы! Больше шаров - больше призов! Для участия в программе необходимо иметь партнёрскую регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Компания NETLAB запускает новый формат — «Техно-марафон лучших цен». Это регулярная подборка оборудования с выгодными условиями, которая будет обновляться каждые две недели. Формат ориентирован на партнеров, которым важно быстро закрывать проекты и забирать актуальные позиции по конкурентным ценам ...
A1TIS.Дистрибуция запускает мотивационную программу на закупку ИБП HIPER — оформите покупку на сумму от 30 000 рублей и получите сертификат OZON. Это отличная возможность не только приобрести источники бесперебойного питания по выгодным ценам, но и получить приятный бонус. Как это работает ...
Уважаемые партнеры! Приглашаем принять участие в акции «Энергия выгоды». Закупая в Merlion ИБП и батарейные модули Ippon, вы получите бонус до 9%. Период действия акции: 05.03-04.04.2026 Описание: - Программа накопительная. Закупки суммируются и по итогам месяца начисляются бонусы. - ...
12345Все

Аудит ИБ или пентест: эксперты «Максофт» разбираются в методиках оценки системы ИБ

30.03.2023  Новости, Безопасность, Бизнес-практикум

Что такое анализ защищенности и чем от отличается от пентеста? Методик несколько и каждая имеет свое направление и результат, но у всех единая цель — оценка состояния системы ИБ(или ее компонентов). Зачем нужно анализировать систему безопасности? Чтобы начать модернизацию ИБ и укрепить собственные рубежи, нужно знать, в каком состоянии находится вся система. Результаты исследований обычно содержат ответы на вопросы: являются ли используемые средства защиты актуальными и эффективными, соответствует ли уровень защиты требованиям регуляторов, какие уязвимости системы могут привести к недопустимым событиям, каков уровень осведомленности сотрудников по вопросам ИБ, рекомендации по устранению уязвимостей либо подробная дорожная карта модернизации системы. Среди услуг по оценке ИБ выделяют три: аудит информационной безопасности, анализ защищенности системы и пентест. Пентест и анализ защищенности Пентест или тест на проникновение — это санкционированный взлом системы или ее компонента, чтобы проверить имеющиеся уязвимости и средства защиты. Цель пентеста — достижение поставленной задачи. При этом вопрос полноты обнаруженных уязвимостей не стоит. Пентестер определяет, может ли текущий уровень защищенности выдержать попытку вторжения потенциального злоумышленника. Например, стоит задача нарушить доступность определенного сервиса или проникнуть из офисного сегмента в боевой, где расположены рабочие серверы. Исследование заканчивается, как только задача выполнена: специалист ... читать далее.

Рекомендовано к прочтению


Приказ ФСТЭК России № 117: что изменилось в защите ГИС с 1 марта 2026 года
Приказ ФСТЭК № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» от 11.04.2025 вступил в силу с 1 марта 2026 года ...

Почему сильного продукта недостаточно: зачем вендору сопровождать клиента после внедрения
На рынке корпоративного программного обеспечения до сих пор существует заблуждение: достаточно купить сильную технологию, внедрить ее и считать эффект. Для простых решений это иногда работает. Но для систем, где нужно не просто установить платформу, а собрать данные из различных источников ...

AppSec Solutions выпустила SAST-анализатор для вайб-кодинга
AppSec Solutions интегрировала свой инструмент для статического анализа AppSec.Wave с MCP-сервером, чтобы обеспечить легкое взаимодействие с Claude Code, Cursor и другими решениями для анализа уязвимостей в коде на самых ранних этапах разработки приложений. Разработчики, пишущие код с помощью ...

RooX представила RooX UIDM CIAM++ — систему для построения клиентского ID и централизованного управления доступом
Компания RooX объявила о выпуске продукта RooX UIDM CIAM++ — решения для управления аутентификацией и авторизацией внешних пользователей, ориентированного на построение единого клиентского ID и централизованного контроля доступа в цифровых сервисах. RooX UIDM CIAM++ позволяет компаниям создать ...

Как CISO договариваются с бизнесом и автоматизируют защиту
Как CISO отстоять бюджет перед менеджментом, сколько экономит автоматизация, почему регулярные фишинговые рассылки на 30 человек эффективнее, чем на всю компанию? В этой колонке сведен в практические советы опыт CISO, представленный в рамках дискуссии на конференции FIS-2026. Как быть, когда при ...
     
Приказ ФСТЭК России № 117: что изменилось в защите ГИС с 1 марта 2026 года
Приказ ФСТЭК № 117 «Об утверждении Требований о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений» от 11.04.2025 вступил в силу с 1 марта 2026 года ...

Продвижение с ускорением: как каналу поддерживать перспективных интеграторов? Часть II
Окончание. Начало здесь Каким образом вендорам и дистрибьюторам следует организовывать ориентированный на интеграторов маркетинг — с тем, чтобы привлекать в экосистему своего ИТ-продукта/сервиса лучших? Идеальный маркетинг На взгляд Дмитрия Ткачева, генерального директора CURATOR, идеальный подход ...

Почему сильного продукта недостаточно: зачем вендору сопровождать клиента после внедрения
На рынке корпоративного программного обеспечения до сих пор существует заблуждение: достаточно купить сильную технологию, внедрить ее и считать эффект. Для простых решений это иногда работает. Но для систем, где нужно не просто установить платформу, а собрать данные из различных источников ...

Российский рынок ноутбуков, мониторов и проекторов начал 2026 год с падения
Российский рынок потребительской электроники в первом квартале 2026 года показал разнонаправленную динамику: продажи ноутбуков и особенно мониторов сократились, тогда как сегмент проекторов оказался более устойчивым. Об этом свидетельствуют предварительные данные аналитической компании ITResearch ...

Авито: доля ресейла в сегменте смартфонов заняла 71% в I квартале
Аналитики Авито подвели итоги I квартала 2026 года на рынке смартфонов. Оказалось, что продажи новых моделей выросли на 17% относительно I квартала предыдущего года, а ресейл-сегмент остался на том же уровне. При этом 71% смартфонов на Авито покупают именно «с рук». Упор на ресейл Большинство (71% ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.