Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

Сказки о безопасности: Ненадежный пентестер

17.06.2019  Мнения, Безопасность

— Итак, господа, все вы знаете, что наша компания давно собирается провести аудит ИТ и информационной безопасности. Ваши предложения? Финансовый директор? — Это весьма интересно, но, господин директор, у нас нет денег! Мы не планировали такие расходы. — Я знаю. Но ведь мы собирались выйти на биржу, а это обязательное условие. — Проводить нужно, это безусловно. Тем более на рынке можно найти эту услугу и относительно недорого. В крайнем случае проведем только пентест, а скажем, что прошли аудит. Кто будет разбираться? Ну, соврем немного. И то нужно искать подешевле. — Ну что ж, вперед. Прошло две недели. — Господин директор, наиболее приемлемые условия предложила фирма N. Достаточно дешево, да и отзывы у них вроде неплохие. Хотя, безусловно, компания N не принадлежит к ведущим. Но у ведущих — дорого! — Хорошо! Заключаем договор. Не забудьте соглашение о неразглашении. — Безусловно! Прошла еще неделя. — Господин директор, у нас найдены уязвимости. Мы можем их исправить. — Отлично! И сколько это будет стоить? Нужно привлекать кого-то или можете своими силами? — Сделаем сами. Прошло еще две недели, и вдруг данные компании всплыли у конкурентов. — Как? Нас взломали? Но почему вы ничего не увидели? — Увы, мы действительно ничего не увидели. Более того, мы и сейчас не понимаем, как это сделано! — А может, это ваши аудиторы? — Нет, не может быть. Хотя им это сделать проще всего. Но ведь вроде серьезная фирма. Не думаю. — Итак, думайте или не думайте, но нас взломали и украли ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами. Речь идет не только о ...

GAIVC: какая архитектура требуется для визуального ИИ
Генеративный искусственный интеллект для визуального контента (GAIVC) значительно вышел за рамки быстрого создания изображений. Теперь он обеспечивает персонализированный, захватывающий и все более динамичный опыт реального времени. По мере ускорения этой эволюции разрыв между тем, чего хочет ...

Исследование: агенты ИИ безответственны и бесконтрольны
Подавляющее большинство систем агентного искусственного интеллекта ничего не сообщают о том, проводились ли у них какие-либо испытания на безопасность, и многие системы не имеют документально подтвержденного способа остановить несанкционированного бота, показало исследование «The 2025 AI Index ...

Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с. PT NGFW 3050 стал ответом на запрос ...

ИТ-ошибки, перерастающие в серьезные киберугрозы
По мере усложнения технологических стеков и расширения искусственным интеллектом поверхности атаки, рутинные ИТ-ошибки становится все труднее обнаруживать, локализовывать и исправлять. ИТ-руководители справедливо обеспокоены состоянием своих технологических стеков. Хотя расхождения в конфигурациях ...
     
Грозовые международные облака: геополитическая буря обрушилась на Amazon
Масштабный сбой в работе искусственного интеллекта Claude AI, вызванный повреждением инфраструктуры Amazon (AWS) на Ближнем Востоке, стал наглядным примером рисков избыточной веры в облачные технологии. Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин ...

Павел Калякин, ИНКА 4.0: в 2026 году сегмент MES сохранит положительную динамику и может достигнуть 19,5 млрд рублей
По оценкам генерального директора платформы ИНКА 4.0 Павла Калякина, в 2026 году российский рынок систем управления производственными процессами (MES) не замедлит свой рост и увеличится на 8%, составив примерно 19,5 млрд рублей. В прошлом году рынок MES-систем сохранил статус одного из наиболее ...

Эксперт ИТ-холдинга Т1: Бизнесу не нужно оценивать эффект от ИИ через быструю экономию
Эффект от внедрения искусственного интеллекта бизнес в полной мере сможет ощутить через два—три года, при этом оценка финансовой отдачи таких проектов отличается от традиционной. Об этом на форуме ВТБ «Россия зовёт!» в Санкт Петербурге заявил Сергей Карпович, заместитель руководителя направления Т1 ...

Сбой в Microsoft 365 Copilot подтвердил риски использования зарубежного ИИ: защита данных должна быть приоритетом государства
В январе текущего года корпорация Microsoft признала наличие ошибки в сервисе Microsoft 365 Copilot, из-за которой ИИ-ассистент обобщал содержимое служебных и конфиденциальных писем, включая сообщения с соответствующей маркировкой, фактически обходя механизмы предотвращения утечек данных (DLP). По ...

78% российских компаний выстроили процессы реагирования на киберинциденты — необходим следующий шаг к автоматизации
По данным исследования компании iTPROTECT, 78% российских компаний выстроили процессы реагирования на инциденты кибербезопасности. Из них 41% действуют на основе формализованных регламентов и плейбуков, 37% — по неформализованным планам. При этом 22% респондентов по-прежнему реагируют на ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.