В процессе таких проверок (или иначе пентеста), команды по анализу защищенности при помощи реальных техник и инструментов хакеров моделируют атаки, чтобы найти уязвимости в инфраструктуре. Так как ИТ-системы компаний постоянно изменяются, а киберпреступники совершенствуют свои методы, такие проверки должны проходить систематически.
Как показывает наше исследование, услугами пентестеров пользуется лишь 21% опрошенных компаний и только 64% из них делают это на регулярной основе. Основные причины отказа от тестирований на проникновение — отсутствие бюджета (25%), опасение нарушить непрерывность бизнес-процессов (21%), а также нехватка ресурсов для обработки результатов (19%).
PT Dephaze решает эти проблемы для любых компаний, вне зависимости от их размера, отраслевой принадлежности и зрелости процессов ИБ. Он позволяет проводить проверки с нужной периодичностью, понятным бюджетом и детальными результатами без остановки бизнес-процессов буквально в три шага.
💻Шаг первый
Для запуска регулярного тестирования пользователю нужно лишь установить ПО на сервер, указать цель и ждать результата.
💻 После ухода крупных международных игроков в 2022 году, российские IT-компании смогли заметно укрепить свои позиции, заполнив образовавшиеся ниши и значительно увеличив свою долю на рынке. Однако потенциальное возвращение западных конкурентов, на фоне потенциального потепления отношений России с Западом, вызывает серьёзные опасения у российских инвесторов, и на этом фоне невольно всплывает вопрос: сможет ли в итоге отечественный IT-сектор сохранить свои завоевания?
Ответ на этот вопрос попытался найти портал CNews, опубликовав на днях результаты своего ежегодного исследования ключевых тенденций в сфере IT в России, которое базируется на опросе свыше 100 ведущих IT-компаний и их клиентов. Предлагаю вашему вниманию основные тезисы, которые являются логическим продолжением наших недавних рассуждений относительно возможной отмены антироссийских санкций:
✔️ Возвращение западных IT-корпораций на российский рынок ожидается в период с 2029 по 2031 гг. При этом доступ к госучреждениям и крупным корпорациям в любом случае останется закрытым, из-за регуляторных ограничений.
Позитив Дневной график.
Около 1400р. получили реакцию и отскок до 1700р., где произошел тест данного уровня снизу. Сейчас при пробое 1500р., будет подтверждение и можно будет ожидать продолжения снижения в зону 1000-1200р.
Акции компании находятся в нисходящем тренде, в пятой волне снижения. Необходимо дождаться формирования разворотной модели, где можно начинать покупать акции и при пробое нисходящего тренда усиливать позицию.
На данный момент наблюдаю со стороны и жду продолжения снижения до ключевого уровня с выполнением всех целей.
А что Вы думаете об акциях Позитив?
Всего в рейтинге представлено 30 частных и публичных компаний — это лидеры Рунета, чья выручка формируется в интернете и чей бизнес не мог бы без него существовать. За год суммарная капитализация 30 крупнейших интернет-компаний выросла с 55 млрд до 59 млрд долларов — на 7%.
💼 По данным на 30 января (в этот день Forbes фиксировал стоимость публичных компаний на Московской бирже), капитализация Positive Technologies оценивалась в 1,3 млрд долларов. Это позволило нам занять 11-е место рейтинга, в который мы входим уже четвертый год подряд.
Среди публичных компаний, входящих в индекс информационных технологий Мосбиржи, по данным на 30 января, мы занимали 3-е место по уровню капитализации.
🔄 Как отмечает Forbes, 2024-й стал для интернет-бизнеса годом импортозамещения. Российские компании, в частности разработчики ПО, активно осваивали ниши, опустевшие после ухода иностранных организаций. Positive Technologies — не исключение.
💡 Мы продолжили реализовывать планы технологического развития:
Смотрю в отчете Ростелекома появилось новое слово: «Солар».
Новый потенциальный конкурент для Позитива на рынке акций?
Как думаете, насколько эта компания сильный конкурент для POSI?
Интересно, дочерние компании Ростелекома наследуют корпоративную культуру материнской компании?
Новые уязвимости и способы атак на компании появляются ежедневно. Чтобы оценить готовность им противостоять, организации проводят тестирования на проникновение (пентесты), во время которых опытные и квалифицированные специалисты моделируют реальные атаки злоумышленников.
В среднем в год с таким запросом к Positive Technologies обращаются сотни организаций. Однако даже компании со зрелым уровнем кибербезопасности проводят пентесты максимум раз в год. Как показывает практика, этого недостаточно: тестирование необходимо осуществлять после каждого значительного изменения инфраструктуры. И с этим может помочь автоматизация пентестов.
🆕 PT Dephaze открывает новые возможности для оценки реальной защищенности компаний. С его помощью можно оптимизировать и масштабировать пентест: проводить его чаще и охватывать сразу всю инфраструктуру.
В основе PT Dephaze — многолетняя экспертиза Posititve Technologies в тестировании на проникновение, а также опыт PT Expert Security Center (PT ESC). Продукт в автоматическом режиме с использованием технологий машинного обучения проводит контролируемое тестирование на проникновение, имитируя возможное поведение хакера. Он применяет реальные техники и инструменты злоумышленников и при этом гарантирует безопасность для инфраструктуры в ходе всего процесса.