Архив

Google готовится упростить жизнь специалистов по информационной безопасности

Американская компания Secure Elements, занимающаяся разработкой средств для защиты информационных систем, стала участником партнерской программы Google Enterprise Professional. Таким образом, специалисты в области информационной безопасности получают возможность выявлять уязвимые места программного обеспечения, используя возможности Google, отмечается в пресс-релизе Secure Elements.

По словам генерального директора Secure Elements Нэда Миллера (Ned Miller), частью партнерской программы станет продукт C5 Enterprise Vulnerability Management Suite: «В прессе значительное внимание было уделено тому, как поисковые возможности Google используются хакерами. Поэтому мы решили аналогичным образом использовать наше решение для поиска, оценки и устранения брешей и уязвимостей в программном обеспечении. Продукты Google Enterprise обеспечивают такое же качество поиска, как и Google.com».

Возможность быстрого поиска уязвимостей в сетевых программных продуктах позволит существенно снизить риски, связанные с недостатками в системе информацинной безопасности. Наиболее опасным временным отрезком для уязвленных систем является период между обнаружением бреши в программе и созданием патча для нее.

Бывший консультант Белого дома по информационной безопасности Маркус Закс (Marcus Sachs) полагает, что появление нового сервиса Google существенно упростит жизнь менеджеров по информационной безопасности.

Google готовится упростить жизнь специалистов по информационной безопасности

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике