Получите все материалы CNews по ключевому слову
Кибербезопасность Red Teaming Red Team анализ защищенности, тестирование на проникновение имитация, симуляция кибератак pentesting пентестинг белый хакинг белые хакеры этичный хакинг белая шляпа white hat Penetration Testing -

Симуляция кибератаки (Red Teaming) позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максимально приближенных к реальным. В частности, проверить способность сотрудников быстро обнаруживать атаки и реагировать на них.
- Кибербезопасность - Компьютерная безопасность - Информационная безопасность
- Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей
- SVM - Security and Vulnerability Management - Управление уязвимостями - ASV - Approved Scanning Vendor - сканирование уязвимостей
- SOAR - Security Orchestration, Automation and Response - IRP - Incident Response Platform - Организация и автоматизации процесса расследования и реагирования на инциденты ИБ - CSIRP - Cybersecurity incident response plan - Система автоматизации реагирован
- SGRC - Security Governance, Risk Management and Compliance - Управление безопасностью, рисками и соответствием законодательству
- SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности
- Кибербезопасность - Управление ИТ-рисками - Информационная безопасность и киберриски - Страхование киберрисков - Киберстрахование
- Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Threat Intelligence - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества
- MDR - Managed Detection and Response - Обнаружение киберугроз и реагирование на них
- НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность
- SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных
- MSSP - Managed Security Service Provider - Managed Security Services, MSS - Cybersecurity-as-a-Service, CSaaS - Security as a service, SECaaS - услуги управления информационной безопасностью - управляемые сервисы кибербезопасности
"Количественная оценка рисков ИБ" Михаил Толчельников, Менеджер практики кибербезопасности и непрерывности бизнеса, PwC в России на CNews FORUM 2021.
16.04.2025 |
Более 40% уязвимостей не ликвидируют вовремя после пентеста
время тестирования на проникновение. Эксперты «Информзащиты» называют главной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Об этом CNews сообщили представители «Информзащиты». Специалисты интегратора указывают, что согласно требованиям ФСТЭК, критические уязвимости необходимо устранять в течение 24 часов, |
|
10.04.2025 |
«Яндекс» заплатит миллион тому, кто найдет уязвимости в нейросетях YandexGPT и YandexART
«белые хакеры» с выплатами в 3,6 и 3 млн руб. Все критичные ошибки были исправлены. Рост активности этичных хакеров связан с развитием программы — например, с запуском конкурсов с повышенными в |
|
31.03.2025 |
Российские власти предложили две формы поиска уязвимостей, чтобы легализовать «белых хакеров»
Обелить деятельность Российские власти стремятся легализовать «белых хакеров», которые занимаются поиском уязвимостей в программном обеспечении компаний, пи |
|
27.03.2025 |
ГК Softline и Hexway договорились о продвижении решений для безопасной разработки и пентеста
s сообщили представители Softline. Продуктовый портфель ГК Softline пополнили два продукта — Hexway Pentest Suite и Hexway Vampy ASPM (Application Security Posture Management). Система управлен |
|
27.02.2025 |
Автомобильный маркетплейс Fresh выходит на «Кибериспытания» для проверки защищенности своей ИТ-инфраструктуры
ейс Fresh объявил о готовности подвергнуть свою систему кибербезопасности независимой оценке силами белых хакеров и будет участвовать на кибериспытаниях. Если исследователи покажут, как можно з |
|
27.02.2025 |
Positive Technologies: более половины российских компаний подверглись атакам за последний год
нили, какие стратегии кибербезопасности используют российские компании и какое место в них занимает тестирование на проникновение. Так, 55% организаций, участвовавших в исследовании, сообщили, |
|
07.02.2025 |
Selectel подтвердил защиту ИТ-инфраструктуры с помощью пентеста от F.A.C.C.T.
системы Selectel, российского независимого провайдера ИТ-инфраструктуры. Результатом пентеста стали комплексный анализ защищенности веб-приложений и успешное устранение потенциальных угроз. В р |
|
29.01.2025 |
Система непрерывного автоматического пентеста PT Dephaze внесена в Единый реестр российского ПО
внедряют процессы кибербезопасности. Инструмент подойдет и для команд, которые осуществляют ручное тестирование на проникновение, чтобы ускорить рутинные процессы в работе и масштабировать пен |
|
27.12.2024 |
В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях
Совете Федерации ведется работа над новым законопроектом, который будет регулировать деятельность «белых хакеров» в рамках программ поиска уязвимостей в ИТ-системах за вознаграждение (Bug Boun |
|
11.11.2024 |
«Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение
падающая под действие перечисленных выше нормативных документов. Инструментальные проверки включают тестирование на проникновение (пентесты), которое представляет собой имитацию действий потенц |
|
11.11.2024 |
Минцифры разрабатывает госпрограмму выплат вознаграждения «белым хакерам» за обнаружение уязвимостей
рифов В Минцифры России считают необходимым закрепить государственные тарифы на выплаты за участие «белых хакеров» в Bug Bounty, об этом пишет «Коммерсант». Участники рынка приветствуют предлож |
|
07.11.2024 |
Решение Pro32 Connect успешно прошло анализ защищенности веб-компонентов
Перед тем, как оператор получит доступ к удаленному компьютеру, система проводит несколько автоматических проверок, чтобы убедиться в легитимности запроса. Специалисты Positive Technologies проводили анализ защищенности веб-приложений продукта. Они исследовали различные векторы атаки, пытаясь найти уязвимости, которые могли бы позволить получить несанкционированный доступ к данным. По итога |
|
06.11.2024 |
Белые хакеры вновь проверят цифровые ресурсы Югры на уязвимости
как багбаунти». В рамках программы независимые исследователи безопасности смогут проверить уровень защищенности информационных ресурсов исполнительных органов власти Югры. При обнаружении уязвимостей белые хакеры получат вознаграждение, размер которого будет зависеть от уровня критичности найденного «бага». Андрей Левкин, руководитель продукта Bi.Zone Bug Bounty: «За последние несколько мес |
|
25.10.2024 |
Власти хотят ввести налоговые льготы для «белых хакеров»
Freepik - Freepik Минцифры обсуждает с налоговиками применение льгот для ИТ-компаний, где работают «белые хакеры» Тестирование на проникновение (пентест, penetration test) – это моделирование д |
|
23.10.2024 |
«Битрикс24» приглашает «белых хакеров» в программу Bug Bounty
«Битрикс24» — сервис для совместной работы и управления бизнесом. Для повышения безопасности платформы компания приглашает «белых хакеров» протестировать ее инфраструктуру. Об этом CNews сообщили представители «Битрикс24». Текущая программа на Standoff365 Bug Bounty является приватной, охватывает коробочную и облачн |
|
23.10.2024 |
Rambler&Co проверит свою защищенность на платформе Standoff Bug Bounty при помощи белых хакеров
событий. Алексей Новиков, управляющий директор Positve Technologies: «АРТ Bug Bounty — альтернатива red team и классическому пентесту, которая обеспечивает объективную оценку защищенности компа |
|
14.10.2024 |
ГК «Солар» приобрела 100% второй по величине компании на рынке пентеста России
развитие искусственного интеллекта и машинного обучения, а также повышение автоматизации процессов пентестов. В то же время рынок пентестов, как и в целом ИБ, страдает от дефицита кадро |
|
11.10.2024 |
Контролируемый автоматический пентест с PT Dephaze: Positive Technologies выходит на рынок продуктов для симуляции атак
их пентестов в отношении любых целей. Конечные пользователи — специалисты внутреннего подразделения red team (команда, которая воспроизводит реальную кибератаку на инфраструктуру или приложения |
|
01.10.2024 |
Bi.Zone: хакеры отказываются от вредоносных программ в пользу редких инструментов для пентеста
инструментов, изначально предназначенных для тестирования на проникновение. Решения для пентеста и red team хакеры стали включать в арсенал еще со второй половины 2010-х, однако в последнее вр |
|
30.09.2024 |
Белые хакеры оценят уязвимость сайта Правительства Нижегородской области
ль губернатора Нижегородской области, руководитель регионального штаба по кибербезопасности Егор Поляков. «Мы делаем шаг в цифровое будущее — привлекаем к поиску уязвимостей госпортала так называемых белых хакеров. Их задача — найти возможные точки входа для злоумышленников. По итогам работы исследователей наши специалисты смогут усилить защиту портала», — сказал министр цифрового развития |
|
20.08.2024 |
ФСБ и МВД обсуждают создание в России реестра белых хакеров
Реестр белых хакеров Совет Федерации, Федеральная служба безопасности (ФСБ) России, Министерство вну |
|
19.08.2024 |
ГК Softline провела комплексное тестирование на проникновение для компании TAGLEX
й безопасности, развивающий комплексный портфель собственных продуктов и услуг, провела комплексное тестирование на проникновение (пентест) для компании TAGLEX. В рамках проекта инженеры Infose |
|
23.07.2024 |
За успешную фишинговую атаку белый хакер получит от Innostage 100 тысяч рублей
безопасности Standoff Bug Bounty для проверки киберустойчивости своей ИТ-инфраструктуры. Сильнейшим белым хакерам предложено реализовать недопустимое событие – перевести до 2000 руб. со счета к |
|
10.07.2024 |
Innostage расширила программу вознаграждений для белых хакеров
чение доступа в систему учета финансов и создания платежных поручений под релевантной для недопустимого события или привилегированной учетной записью — до 1 млн рублей. «Изначально мы поставили перед белыми хакерами очень сложную задачу. Наше недопустимое событие можно сравнить с установкой олимпийского рекорда, где, несмотря на сотни неудачных попыток, мотивация и упорство в конечном итоге |
|
13.06.2024 |
MaxPatrol VM 2.5: анализ защищенности веба и Docker-контейнеров из одной консоли
имум в пять раз выросла скорость сканирования инфраструктуры за счет увеличения максимально возможного количества одновременно сканируемых узлов — с 4 до 20. «Поиск уязвимостей в Docker-контейнерах и анализ защищенности веб-приложений — одни из самых ожидаемых функций MaxPatrol VM. Традиционные средства защиты могут найти уязвимость в приложении, но при этом не обнаружить ничего подозритель |
|
04.06.2024 |
Как пентесты помогают сохранять персональные данные клиентов
Эксперты Центра кибербезопасности УЦСБ провели анализ защищенности внешнего периметра сети платформы «еКредит» — SaaS-платформы кредитования |
|
16.04.2024 |
«Инфосистемы Джет» провела практический анализ защищенности компании «Полисан»
ИТ-компания «Инфосистемы Джет» провела практический анализ защищенности компании «Полисан» — научно-технологической фармацевтической фирмы. Экспе |
|
09.04.2024 |
Новый сервис «Пентест ПДн» от «Диасофт» поможет выполнить требования 152-ФЗ «О персональных данных»
организовать процессы обработки персональных данных в соответствии с требованиями законодательства. Тестирование на проникновение (пентест) позволяет оперативно получить достоверную информацию |
|
05.04.2024 |
ГК «Солар»: слабые пароли в корпоративных инфраструктурах остаются серьезной проблемой
Солар» объявил о запуске сервиса постоянного контроля защищенности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющег |
|
02.04.2024 |
В России легализуют «белых» хакеров для тестирования ИТ-систем госорганов и критической инфраструктуры
проект готов к внесению и проходит последние согласования. «Нужно понимать, что сейчас легализация "белых хакеров" — необходимость, так как компании уже пользуются их услугами», — подчеркнул он |
|
22.03.2024 |
Хакеров в России разделят на категории. Одним будут платить миллионы, других упекут в тюрьму на всю жизнь
Известия», в самом ближайшем будущем в Госдуму будет внесен законопроект, облегчающий деятельность «белых» хакеров, чьим символом является белая шляпа, и легализующий их на территории России. Э |
|
29.02.2024 |
ГК «Солар» запустила сервис постоянного контроля защищенности внешнего ИТ-периметра Solar CPT
олар» объявила о запуске сервиса постоянного контроля защищенности внешнего ИТ-периметра Solar CPT (Continuous Penetration Testing). Сервис выявляет критические уязвимости и недостатки меняющег |
|
26.02.2024 |
УЦСБ провел анализ защищенности корпоративных цифровых ресурсов Rambler&Co
овести аудит внутреннего и внешнего периметра сети: оценить защищенность внешних сервисов, провести анализ защищенности внутренней корпоративной сети, в том числе Wi-Fi-точек и систем контроля |
|
13.02.2024 |
Infosecurity анонсировала новый сервис контроля внешнего периметра ETHIC.CPT
ационной безопасности, ИТ и консалтинга, представил новый сервис управления уязвимостями ETHIC.CPT (Continuous Penetration Testing) для обеспечения контроля ИТ-периметра простым и эффективным с |
|
12.02.2024 |
Центр инноваций МТС запустил комплекс услуг кибербезопасности «Анализ защищенности»
орые можно разделить на четыре направления. 1. Обучение сотрудников службы ИБ Симуляция кибератаки (Red Teaming) позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максим |
|
09.02.2024 |
Hack не пройдет
лятора либо компанию уже взломали. К сожалению, проактивную защиту выстраивают немногие. Между тем, тестирование на проникновение позволяет оперативно выявить в инфраструктуре и приложениях уяз |
|
06.02.2024 |
Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов
Кроме того, внутренние механизмы безопасности со стороны Positive Technologies исключают любую возможность распространения условно вредоносного обновления в продукты, поставляемые клиентам компании. Белым хакерам, которым удастся выполнить один или несколько шагов до потенциальной реализации недопустимого события, будет присуждаться поощрительное вознаграждение. В частности, за преодоление |
|
12.12.2023 |
Россияне начали вербовать «белых хакеров» за границей
Positive Technologies вербует «белых хакеров» со всего мира Positive Technologies, начиная с декабря 2023 г. распространяет |
|
29.11.2023 |
Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty
едственный комитет. Все они утверждают, что никакие поправки в УК РФ, которые могли бы легализовать этичных хакеров, вносить не нужно. О таком отношении силовиков к «белым» хакерам, по данным Р |
|
21.06.2023 |
Минцифры: стань «белым хакером»: запишись на ИТ-курс по кибербезу
уязвимости в защите и как противостоять кибератакам. Об этом CNews сообщили представители Минцифры. Белые хакеры — это специалисты по ИТ-безопасности, которые стоят на защите интересов государс |
Кибербезопасность и организации, системы, технологии, персоны:
Колесов Александр 60 14 |
Волошин Евгений 63 12 |
Путин Владимир 3231 11 |
Гузаиров Айдар 57 10 |
Янкин Андрей 35 9 |
Сердюк Виктор 43 8 |
Лукацкий Алексей 121 8 |
Бабин Ярослав 13 8 |
Новиков Алексей 62 8 |
Дрюков Владимир 46 7 |
Ляпунов Игорь 124 7 |
Гордейчик Сергей 25 7 |
Шадаев Максут 1039 7 |
Иванов Анатолий 13 7 |
Шерстобитов Сергей 56 6 |
Шустиков Сергей 18 6 |
Сафонов Лука 16 6 |
Гатауллин Ильназ 28 6 |
Мельникова Анастасия 406 5 |
Musk Elon Reeve - Маск Илон Рив 358 5 |
Хайретдинов Рустэм 83 5 |
Баулин Валерий 47 5 |
Гвоздев Дмитрий 133 5 |
Сулейманов Руслан 12 5 |
Левкин Андрей 22 5 |
Гадарь Дмитрий 27 4 |
Гнедин Евгений 12 4 |
Левцов Вениамин 41 4 |
Сычев Артем 73 4 |
Медведовский Илья 33 4 |
Степаненко Василий 42 4 |
Юракова Яна 8 4 |
Кузнецов Александр 129 4 |
Бенгин Владимир 34 4 |
Шейкин Артем 36 4 |
Матвеев Александр 11 4 |
Садков Прохор 4 4 |
Воеводина Наталья 9 4 |
Trump Donald J. - Трамп Дональд 490 3 |
Mitnick Kevin - Митник Кевин 53 3 |
Обработан архив публикаций портала CNews.ru c 11.1998 до 05.2025 годы.
Ключевых фраз выявлено - 1357350, в очереди разбора - 758251.
Создано именных указателей - 173970.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.