Разделы


Кибербезопасность IDOR Insecure Direct Object References Уязвимость Небезопасные прямые ссылки на объекты


СОБЫТИЯ

Опубликовать описание технологии — book@cnews.ru


20.10.2025 Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах 1
22.09.2025 Как zVirt уходит от oVirt: безопасность как приоритет при разработке 1
03.04.2025 Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей 1
18.02.2025 Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года 1
29.11.2024 Эксперты «Нейроинформ» выявили топовые уязвимости в логистических компаниях по итогам III квартала 2024 года 1
14.08.2024 Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные 1
26.07.2024 Хакеры выложили в Сеть документы крупнейшего ИТ-подрядчика Министерства обороны США 1
01.08.2023 «Яндекс» запускает новый конкурс «Охоты за ошибками» для усиления защиты данных 1
18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости 3
04.07.2019 Аналитики Solar JSOC предупредили о росте количества сложных атак на банки 1

Публикаций - 10, упоминаний - 12

Кибербезопасность и организации, системы, технологии, персоны:

Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 31908 10
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - ИБ-дефект - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 7038 10
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 12338 6
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 73607 5
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 7651 4
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 302 4
Кибербезопасность - Вредоносное ПО - ВПО - Зловред - malware 13651 4
Кибербезопасность - Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация, симуляция кибератак - pentesting - пентестинг - белый хакинг - белые хакеры - этичный хакинг - белая шляпа - white hat - Penetration Testing - 880 4
ОС - Операционная система - OS - Operating system - Общесистемное ПО 27173 3
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 614 3
ИСПДн - Информационная система персональных данных - Защита и обезличивание персональных данных, деперсонализация - Автоматизация процесса сбора, хранения, передачи и защиты персональных данных граждан 8777 3
Email - Электронная почта - e-mail - electronic mail - технология и служба по пересылке и получению электронных сообщений 13327 2
Кибербезопасность - Backdoor - Бэкдор - "тайный вход" - намеренный дефект алгоритма ИС для несанкционированного доступа - Вредоносное ПО 864 2
Кибербезопасность - SSDLC - Secure SDLC - Security Software Development Life Cycle - Безопасный процесс разработки ПО - РБПО - Разработка безопасного программного обеспечения - Security as Code (SaC) 306 2
PC game - ПК игры - компьютерные игры - Игровая индустрия - Игры и развлекательные приложения для геймеров 17841 2
Web App - Web application - Веб-приложение - Интернет-приложение 1546 2
Website URL - Website Uniform Resource Locator 995 2
СХД - Системы (сети) хранения данных - SAN - Storage Area Network - КХД - Корпоративное хранилище данных 10137 2
Искусственный интеллект - ИИ - Artificial Intelligence - AI - Artificial General Intelligence - AGI - Общий искусственный интеллект - Искусственный интеллект общего назначения - Универсальный искусственный интеллект 18490 2
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 4688 2
Кибербезопасность - СКЗИ - Средства контроля защищенности информации - Information security controls - Средства криптографической защиты информации - Средства защиты конфиденциальной информации - Шифрование - Криптография - Криптозащита 4794 2
Open Source software - Открытое программное обеспечение - Свободное (опенсорсное) программное обеспечение (СПО) - ПО с открытым исходным кодом 8199 2
Кибербезопасность - СЗИ - Средства защиты информации - Information security tools 4575 2
Искусственный интеллект - Чат-бот - Chat-bot - Виртуальный собеседник (ассистент, помощник) - Virtual Assistant - Диалоговый робот (цифровой помощник) - Interactive digital assistant - Разговорный ИИ - Conversational AI - чат-боты с поддержкой NLU 5757 2
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 31983 2
Кибербезопасность - Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей - охота за багами - багхантинг - baghunting - багхантер - bughunter 285 2
Patch - Патч - автоматизированное внесение определённых изменений в компьютерные файлы 2719 2
Кибербезопасность - SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных 1442 2
GovTech - Цифровизация и искусственный интеллект в госсекторе - Цифровая трансформация министерств - ИТ в госсекторе - Цифровая власть - госдиджитал 2495 1
ОУД - оценочный уровень доверия - Estimated level of trust 452 1
Back-end - Бэкенд - программно-аппаратная часть сервиса 162 1
SHA - Secure Hash Algorithm - алгоритм криптографического хеширования - SHA-1 и SHA-2 84 1
Кибербезопасность - DAST - Dynamic Application Security Testing - Динамическое тестирование безопасности приложений 79 1
Кибербезопасность - SAST - Static Application Security Testing - DevSecTestOps - тестирование «белого ящика» - поиск уязвимостей безопасности в исходном коде приложения на ранних этапах жизненного цикла разработки ПО 123 1
Кибербезопасность - Фишинг - Phishing - Фишинговые электронные письма - Мошенничество с электронной почтой - Business email compromise, BEC - invoice fraud - Компрометация деловой электронной переписки 1763 1
TOTP - Time-based One-Time Password Algorithm - RFC 6238 - OATH-алгоритм создания одноразовых паролей для защищенной аутентификации - OTP/ОТП-токен 242 1
Кибербезопасность - IoC - Indicator of Compromise - индикатор компрометации - OpenIOC - открытый стандарт описания индикаторов компрометации 449 1
Repository - Репозиторий 1053 1
Script - Скрипт - Shell Scripting - Shell-скрипт 570 1
Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Цифровые риски - Страхование киберрисков - Киберстрахование 497 1
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 5193 9
JavaScript - JS - язык программирования 1338 2
Orion soft - Zvirt - система безопасного управления средой виртуализации 189 1
Red Hat oVirt 56 1
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 189 1
РусБИТех - Astra Linux - ГК Астра - ISPsystem VMmanager 300 1
PostgreSQL - свободная объектно-реляционная СУБД 1550 1
Positive Technologies - The Standoff 365 Bug Bounty 125 1
Сбер - BI.Zone Bug Bounty 76 1
Yandex Bug Bounty - Яндекс Охота за ошибками 24 1
OpenAI - ChatGPT 557 1
Python - высокоуровневый язык программирования 1159 1
Linux OS 10981 1
Microsoft Windows 16400 1
Ред Софт - Ред ОС - RedOS 1347 1
Oracle Java - язык программирования 3340 1
РусБИТех - Astra Linux - ГК Астра - Astra Linux SE - Astra Linux Special Edition 643 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Solar JSOC - Jet Security Operations Center 300 1
SQL - Structured Query Language - Язык программирования 1119 1
Git Repository - Git-репозитории - Распределённая система управления версиями 207 1
Red Hat RPM - Package Manager 180 1
OpenSSH - Open Secure Shell 38 1
NVision Барьер 734 1
Quora - сайт вопросов и ответов 18 1
2Test Профишкаф 1 1
Telegram Messenger - Телеграм Мессенджер 948 1
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 6950 4
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 55056 3
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 15206 3
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 51315 3
Финансовый сектор - Кредитование - Сrediting - Заём 7295 2
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 1765 1
ИТ-бюджет - IT Financial Management, ITFM - Планирование и управление бюджетом на информационные технологии - ИТ-затраты - ИКТ-расходы - ИТ-потребности 3391 1
Астрономия - Astronomy - Астрофизика - Космическая физика - Наука о Вселенной, изучающая расположение, движение, структуру, происхождение и развитие небесных тел и систем 3773 1
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 31949 1
Недвижимость - Real estate - Realty - недвижимое имущество - риэлторская деятельность 5324 1
Логистика - Логистические услуги - Logistics services - Управление перевозками - Грузоперевозки - Грузовые терминалы - Доставка - Перевозка выделенным транспортом - FTL, Full Truck Load - Экспедирование 8144 1
Спорт - Спортивная сфера - Спортивная индустрия - Спортивные мероприятия - Спортинвентарь - Sport 6413 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1762 1
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 2958 1
Аудит - аудиторский услуги 3113 1
Здравоохранение - Медицина и медицинские товары и услуги - медицинские организации - медучреждения - Лечебно-профилактические учреждения, ЛПУ - Лечебно-санитарные учреждения медучреждения 10758 1
Логистика - Курьерские услуги - Курьерская доставка 1439 1
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 11776 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 3191 1
Startup - Стартап - Компания с короткой историей операционной деятельности 5516 1
Социальная инженерия - Человеческий фактор - Human factor - Человеческие ошибки 2796 1
ИТ-сервис - ИТ-услуга - ИТ-обслуживание - ИТ-управление 5890 1
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 1076 1
Минюст РФ - ФСЭМ - Федеральный список экстремистских материалов Министерства юстиции России - экстремизм - расистские и ксенофобские материалы 644 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 01.2026 годы.
Ключевых фраз выявлено - 1414421, в очереди разбора - 727851.
Создано именных указателей - 189492.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.