Если граммофон раскрывает силу звука, то наш еженедельный дайджест #aroundAxoft помогает сделать акцент на главное в потоке ИТ-новостей. А совсем скоро симбиоз музыки и технологий мы продемонстрируем на нашей серии партнёрских мероприятий
Axoft Платформа!
🔵Какие уязвимости в API чаще всего эксплуатируются хакерами и какие методы защиты помогут закрыть эти дыры? Руководитель направления по развитию бизнеса ИБ компании Axoft Александр Котов рассказал о способах закрытия уязвимостей API:
Так или иначе, основные угрозы API связаны с авторизацией. Это подтверждает и OWASP Top-10 API Security Risks 2023. Например, злоумышленник, используя некорректную авторизацию на уровне объектов, может получить контроль над учетными записями сервиса. Чтобы это предотвратить, необходимо использовать строгий механизм авторизации, предусматривающий проверку легитимности пользователя. Как вариант – использовать решение для защиты БД.
➡️Читайте на
Cyber Media🔵В 2024 году компании все чаще обращаются к гибридным инфраструктурам, совмещая локальные решения и публичные облака, а также ищут способы снизить затраты без потери функциональности. Какие тренды определяют развитие отечественной виртуализации? Технология CPU Overcommit, позволяющая выделять виртуальным машинам больше процессорных ресурсов, чем есть физически, активно продвигается вендорами как способ оптимизации нагрузки. Однако насколько эффективно это решение в реальных условиях?
CPU overcommit позволяет задействовать больше ресурсов центрального процессора, чем имеется физически, с их последующим динамическим перераспределением между виртуальными машинами. Следует понимать, что overcommit, т. е. «сверхиспользование», тесно связано с предварительным overprovision, т. е. «сверхобеспечением», когда, говоря простыми словами, выдача ресурсов «сверх нормы» предварительно согласовывается под нужды виртуальных машин самим гипервизором,
— пояснил Николай Вяльятага, руководитель направления виртуализации компании Axoft.
➡️Читайте на
Компьютерре🔵Порядка 47 % из 170 российских организаций критической информационной инфраструктуры, в том числе банки, операторы связи, промышленные объекты и т.д., имеют защиту от киберугроз в критическом состоянии. Лишь у 13 % из них установлен минимальный базовый уровень защиты, а у около 40 % он относится к низким.
🔵Больше трети российских компаний нефтегазового сектора опасаются, что преступники получат несанкционированный доступ к ИТ и промышленным системам, а самыми уязвимыми считают центры обработки данных. Это показал опрос ИТ- и ИБ-специалистов, проведенный группой компаний «Гарда». К наиболее ценными активам компании относят данные ERP-систем, информацию о сотрудниках, клиентах, партнерах, дистрибьюторах и промысловые данные.
🔵Сотрудничество с вузами для совместной работы над образовательными программами для подготовки IT-специалистов станет обязательным требованием для аккредитации IT-компаний в РФ.
#Axoft #виртуализация #ИТ #ИБ #ЦОД #КИИ