Вы здесь:

Новости

Единая площадка для ИБ и ИТ: кто участвует в управлении сетевыми доступами

15 мин Сложность: Средняя Управление сетевыми доступами давно перестало быть только задачей настройки правил на межсетевом экране. В крупных организациях это отдельный процесс на стыке ИТ, ИБ, compliance и управления

Читать далее »

Харденинг конфигураций сетевых устройств: недооценённый
рубеж защиты

15 мин Сложность: Средняя В новостях о кибератаках чаще всего обсуждают уязвимости, вредоносное ПО и фишинг. Но иногда атака строится не вокруг сложного эксплойта, а вокруг плохо защищённой конфигурации сетевого устройства. Хороший

Читать далее »

Как NSPM вписывается в корпоративный ландшафт информационной безопасности?

15 мин Сложность: Средняя В крупной организации система защиты информации обычно состоит из набора взаимосвязанных решений: межсетевых экранов, SIEM, сканеров уязвимостей, Service Desk, CMDB, IPAM, NAC, PAM,

Читать далее »

Как снизить человеческий фактор при изменениях на межсетевых экранах?

15 мин Сложность: Средняя На рынке информационной безопасности сохраняется дефицит специалистов. По данным опроса «Кибериспытание», в 2025 году нехватку ИБ-кадров в разной степени фиксировали 71% российских организаций; в 2024 году с ней сталкивались 74%

Читать далее »

Как NSPM помогает выполнять compliance-требования в финансовых организациях?

15 мин Сложность: Средняя Для финансовых организаций compliance — это не только формальное соответствие стандартам. Банк, страховая компания, брокер или платёжный сервис должны постоянно доказывать, что критичные системы защищены, доступы контролируются,

Читать далее »

Сетевая сегментация и матрицы доступа: как ограничить последствия компрометации CI/CD

15 мин Сложность: Средняя Согласно новости https://www.securitylab.ru/news/570412.php Взломщик ByteToBreach опубликовал внутренности шведских госуслуг. Кейс CGI Sverige с заявленной утечкой исходного кода шведской e-government платформы интересен не только

Читать далее »

Является ли межсетевой экран многопользовательской системой?

15 мин Сложность: Средняя Когда NSPM-система начинает не только анализировать политики межсетевых экранов, но и вносить изменения, возникает неприятный практический вопрос: а сам МЭ вообще готов к многопользовательской работе? На первый взгляд

Читать далее »

Уязвимости в Cisco ASA: почему патч — это только часть защиты периметра?

15 мин Сложность: Средняя В сентябре 2025 года злоумышленники использовали уязвимости CVE-2025–20333 и CVE-2025–20362 в Cisco ASA и Cisco FTD. Позднее CISA сообщила о компрометации Cisco Firepower-устройства в федеральном гражданском ведомстве США. По данным агентства, атака,

Читать далее »

Превентивная кибербезопасность и технологии киберобмана: новые правила защиты в 2026 году

15 мин Сложность: Средняя Содержание От реакции к действию на опережение 3D-стратегия: три механизма превентивной защиты Превентивная кибербезопасность: ключевые элементы Рыночный сдвиг: от 5% до

Читать далее »