home.social

#тестирование_безопасности — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #тестирование_безопасности, aggregated by home.social.

  1. Функциональное тестирование «Континент 4» в режиме «Детектор атак»: сравнение с Palo Alto в лаборатории INSI

    Меня зовут Ильдар Ишкинин, я ведущий инженер Центра компетенций Innostage. После лабораторного тестирования производительности NGFW «Континент 4» в условиях высокой нагрузки мы перешли ко второму этапу. На этот раз мы оценивали не силу, а интеллект устройства — его способность обнаруживать угрозы в режиме работы «Детектор атак». Также в течении месяца мы проводили сравнительный анализ, насколько эффективно отечественный NGFW «Континент 4» справляется с обнаружением атак по сравнению с зарубежным межсетевым экраном нового поколения Palo Alto производства компании Palo Alto Networks.

    habr.com/ru/companies/innostag

    #ngfw #firewall #тестирование_безопасности #сравнение_ngfw #Континент_4_NGFW #сканирование_уязвимостей_CVE #Мониторинг_сетевого_трафика #Сравнительный_анализ_NGFW #NGFW_Palo_Alto #Детектор_атак

  2. Функциональное тестирование «Континент 4» в режиме «Детектор атак»: сравнение с Palo Alto в лаборатории INSI

    Меня зовут Ильдар Ишкинин, я ведущий инженер Центра компетенций Innostage. После лабораторного тестирования производительности NGFW «Континент 4» в условиях высокой нагрузки мы перешли ко второму этапу. На этот раз мы оценивали не силу, а интеллект устройства — его способность обнаруживать угрозы в режиме работы «Детектор атак». Также в течении месяца мы проводили сравнительный анализ, насколько эффективно отечественный NGFW «Континент 4» справляется с обнаружением атак по сравнению с зарубежным межсетевым экраном нового поколения Palo Alto производства компании Palo Alto Networks.

    habr.com/ru/companies/innostag

    #ngfw #firewall #тестирование_безопасности #сравнение_ngfw #Континент_4_NGFW #сканирование_уязвимостей_CVE #Мониторинг_сетевого_трафика #Сравнительный_анализ_NGFW #NGFW_Palo_Alto #Детектор_атак

  3. Функциональное тестирование «Континент 4» в режиме «Детектор атак»: сравнение с Palo Alto в лаборатории INSI

    Меня зовут Ильдар Ишкинин, я ведущий инженер Центра компетенций Innostage. После лабораторного тестирования производительности NGFW «Континент 4» в условиях высокой нагрузки мы перешли ко второму этапу. На этот раз мы оценивали не силу, а интеллект устройства — его способность обнаруживать угрозы в режиме работы «Детектор атак». Также в течении месяца мы проводили сравнительный анализ, насколько эффективно отечественный NGFW «Континент 4» справляется с обнаружением атак по сравнению с зарубежным межсетевым экраном нового поколения Palo Alto производства компании Palo Alto Networks.

    habr.com/ru/companies/innostag

    #ngfw #firewall #тестирование_безопасности #сравнение_ngfw #Континент_4_NGFW #сканирование_уязвимостей_CVE #Мониторинг_сетевого_трафика #Сравнительный_анализ_NGFW #NGFW_Palo_Alto #Детектор_атак

  4. Функциональное тестирование «Континент 4» в режиме «Детектор атак»: сравнение с Palo Alto в лаборатории INSI

    Меня зовут Ильдар Ишкинин, я ведущий инженер Центра компетенций Innostage. После лабораторного тестирования производительности NGFW «Континент 4» в условиях высокой нагрузки мы перешли ко второму этапу. На этот раз мы оценивали не силу, а интеллект устройства — его способность обнаруживать угрозы в режиме работы «Детектор атак». Также в течении месяца мы проводили сравнительный анализ, насколько эффективно отечественный NGFW «Континент 4» справляется с обнаружением атак по сравнению с зарубежным межсетевым экраном нового поколения Palo Alto производства компании Palo Alto Networks.

    habr.com/ru/companies/innostag

    #ngfw #firewall #тестирование_безопасности #сравнение_ngfw #Континент_4_NGFW #сканирование_уязвимостей_CVE #Мониторинг_сетевого_трафика #Сравнительный_анализ_NGFW #NGFW_Palo_Alto #Детектор_атак

  5. Есть ли необходимость в автоматизации тестирования на проникновение

    Несмотря на постоянно растущий спрос на решения для информационной безопасности, число успешных кибератак на организации по всему миру ежегодно увеличивается. По нашим данным, в 2023 году этот показатель вырос на 18%, и, судя по тенденциям 2024 года, этот рост продолжится. Одна из причин – повсеместная цифровизация. Компании автоматизируют процессы и внедряют новые продукты и сервисы, что ведет к увеличению числа цифровых активов, которые могут стать уязвимым местом в инфраструктуре. В этой статье поговорим про зрелость информационной безопасности в российских компаниях, покажем, хорошо ли они справляются с кибератаками, есть ли у них планы по развитию ИБ на ближайшие пять лет и готовы ли они переходить от ручного тестирования на проникновение (пентеста) к автоматизации этого процесса.

    habr.com/ru/companies/pt/artic

    #опрос #тестирование_на_проникновение #автопентест #автоматическое_тестирование #кибератаки #российские_компании #тестирование_безопасности #ручной_пентест #ручное_тестирование

  6. Есть ли необходимость в автоматизации тестирования на проникновение

    Несмотря на постоянно растущий спрос на решения для информационной безопасности, число успешных кибератак на организации по всему миру ежегодно увеличивается. По нашим данным, в 2023 году этот показатель вырос на 18%, и, судя по тенденциям 2024 года, этот рост продолжится. Одна из причин – повсеместная цифровизация. Компании автоматизируют процессы и внедряют новые продукты и сервисы, что ведет к увеличению числа цифровых активов, которые могут стать уязвимым местом в инфраструктуре. В этой статье поговорим про зрелость информационной безопасности в российских компаниях, покажем, хорошо ли они справляются с кибератаками, есть ли у них планы по развитию ИБ на ближайшие пять лет и готовы ли они переходить от ручного тестирования на проникновение (пентеста) к автоматизации этого процесса.

    habr.com/ru/companies/pt/artic

    #опрос #тестирование_на_проникновение #автопентест #автоматическое_тестирование #кибератаки #российские_компании #тестирование_безопасности #ручной_пентест #ручное_тестирование

  7. Есть ли необходимость в автоматизации тестирования на проникновение

    Несмотря на постоянно растущий спрос на решения для информационной безопасности, число успешных кибератак на организации по всему миру ежегодно увеличивается. По нашим данным, в 2023 году этот показатель вырос на 18%, и, судя по тенденциям 2024 года, этот рост продолжится. Одна из причин – повсеместная цифровизация. Компании автоматизируют процессы и внедряют новые продукты и сервисы, что ведет к увеличению числа цифровых активов, которые могут стать уязвимым местом в инфраструктуре. В этой статье поговорим про зрелость информационной безопасности в российских компаниях, покажем, хорошо ли они справляются с кибератаками, есть ли у них планы по развитию ИБ на ближайшие пять лет и готовы ли они переходить от ручного тестирования на проникновение (пентеста) к автоматизации этого процесса.

    habr.com/ru/companies/pt/artic

    #опрос #тестирование_на_проникновение #автопентест #автоматическое_тестирование #кибератаки #российские_компании #тестирование_безопасности #ручной_пентест #ручное_тестирование

  8. Есть ли необходимость в автоматизации тестирования на проникновение

    Несмотря на постоянно растущий спрос на решения для информационной безопасности, число успешных кибератак на организации по всему миру ежегодно увеличивается. По нашим данным, в 2023 году этот показатель вырос на 18%, и, судя по тенденциям 2024 года, этот рост продолжится. Одна из причин – повсеместная цифровизация. Компании автоматизируют процессы и внедряют новые продукты и сервисы, что ведет к увеличению числа цифровых активов, которые могут стать уязвимым местом в инфраструктуре. В этой статье поговорим про зрелость информационной безопасности в российских компаниях, покажем, хорошо ли они справляются с кибератаками, есть ли у них планы по развитию ИБ на ближайшие пять лет и готовы ли они переходить от ручного тестирования на проникновение (пентеста) к автоматизации этого процесса.

    habr.com/ru/companies/pt/artic

    #опрос #тестирование_на_проникновение #автопентест #автоматическое_тестирование #кибератаки #российские_компании #тестирование_безопасности #ручной_пентест #ручное_тестирование

  9. Безопасность DevOps. Автоматизация и новые инструменты

    Цикл популярности понятий из безопасности приложений, 2022 год. Из одноимённого отчёта Gartner . См. также обновление за 2023 год В процессе внедрения системы безопасности в DevOps можно использовать многие инструменты, которые уже применяются в компании. Какие-то будут плотно интегрированы в процесс, а другие использоваться периодически. Кроме старых, внедряются новые инструменты, чтобы устранить пробелы в инструментарии и дополнить возможности для автоматизации. Ключевые инструменты и процессы безопасности показаны на схеме вверху (из доклада Gartner ). Рассмотрим подробнее каждый этап автоматизации и внедрения новых инструментов в существующий рабочий процесс.

    habr.com/ru/companies/globalsi

    #DevSecOps #оценка_рисков #обучение_сотрудников #внедрение_DevDecOps #модель_угроз #технический_долг #тестирование_безопасности #Software_Composition_Analysis #SCA #Application_Security_Testing #AST #SAST #DAST #IAST #MAST #недетерминированные_тесты #автоматизация #IDPS #безопасность_DevOps

  10. [Перевод] Виды, инструменты и лучшие практики тестирования безопасности

    Перевод статьи «Security Testing: Types, Tools, and Best Practices» . Тестирование безопасности позволяет проверить уязвимость программного обеспечения к кибератакам и влияние вредоносных или неожиданных входных данных на его работу. Оно гарантирует, что системы и информация безопасны и надежны и не допускают несанкционированного ввода данных. Фактически, тестирование безопасности – это разновидность нефункционального тестирования. В отличие от функционального, которое фокусируется на правильной работе функций программного обеспечения (что делает ПО), нефункциональное тестирование фокусируется на том, правильно ли спроектировано и настроено приложение (как оно это делает).

    habr.com/ru/articles/789498/

    #тестирование_безопасности #security_testing

  11. [Перевод] Виды, инструменты и лучшие практики тестирования безопасности

    Перевод статьи «Security Testing: Types, Tools, and Best Practices» . Тестирование безопасности позволяет проверить уязвимость программного обеспечения к кибератакам и влияние вредоносных или неожиданных входных данных на его работу. Оно гарантирует, что системы и информация безопасны и надежны и не допускают несанкционированного ввода данных. Фактически, тестирование безопасности – это разновидность нефункционального тестирования. В отличие от функционального, которое фокусируется на правильной работе функций программного обеспечения (что делает ПО), нефункциональное тестирование фокусируется на том, правильно ли спроектировано и настроено приложение (как оно это делает).

    habr.com/ru/articles/789498/

    #тестирование_безопасности #security_testing

  12. Безопасность DevOps. Автоматизация и новые инструменты

    Цикл популярности понятий из безопасности приложений, 2022 год. Из одноимённого отчёта Gartner . См. также обновление за 2023 год В процессе внедрения системы безопасности в DevOps можно использовать многие инструменты, которые уже применяются в компании. Какие-то будут плотно интегрированы в процесс, а другие использоваться периодически. Кроме старых, внедряются новые инструменты, чтобы устранить пробелы в инструментарии и дополнить возможности для автоматизации. Ключевые инструменты и процессы безопасности показаны на схеме вверху (из доклада Gartner ). Рассмотрим подробнее каждый этап автоматизации и внедрения новых инструментов в существующий рабочий процесс.

    habr.com/ru/companies/globalsi

    #DevSecOps #оценка_рисков #обучение_сотрудников #внедрение_DevDecOps #модель_угроз #технический_долг #тестирование_безопасности #Software_Composition_Analysis #SCA #Application_Security_Testing #AST #SAST #DAST #IAST #MAST #недетерминированные_тесты #автоматизация #IDPS #безопасность_DevOps

  13. Безопасность DevOps. Автоматизация и новые инструменты

    Цикл популярности понятий из безопасности приложений, 2022 год. Из одноимённого отчёта Gartner . См. также обновление за 2023 год В процессе внедрения системы безопасности в DevOps можно использовать многие инструменты, которые уже применяются в компании. Какие-то будут плотно интегрированы в процесс, а другие использоваться периодически. Кроме старых, внедряются новые инструменты, чтобы устранить пробелы в инструментарии и дополнить возможности для автоматизации. Ключевые инструменты и процессы безопасности показаны на схеме вверху (из доклада Gartner ). Рассмотрим подробнее каждый этап автоматизации и внедрения новых инструментов в существующий рабочий процесс.

    habr.com/ru/companies/globalsi

    #DevSecOps #оценка_рисков #обучение_сотрудников #внедрение_DevDecOps #модель_угроз #технический_долг #тестирование_безопасности #Software_Composition_Analysis #SCA #Application_Security_Testing #AST #SAST #DAST #IAST #MAST #недетерминированные_тесты #автоматизация #IDPS #безопасность_DevOps