Пресс-релизы // » Добавить пресс-релиз

Учебный центр "Информзащита" опубликовал результаты нового исследования сканеров безопасности

Сканер безопасности – основной инструмент анализа защищённости компьютерных сетей, позволяющий вовремя обнаружить уязвимость и подобрать варианты её устранения, что существенно снижает вероятность успешных атак на объекты защиты. Эффективность сканера и соответствие его работы поставленным задачам – залог успешного контроля безопасности сети, поэтому зная реальные возможности сканеров, предлагаемых различными производителями, специалисты могут грамотно создавать инфраструктуру обеспечения безопасности компьютерных систем.

Ряд требований стандарта Payment Card Industry Data Security Standard (PCI DSS) напрямую указывает на контроль состояния защищенности и устранение уязвимостей. Соответствие стандарту PCI DSS, разработанному с целью повышения уровня защищенности платежных и электронных торговых систем, является необходимым условием успешного ведения бизнеса организациями, ответственными за передачу, обработку и хранение данных держателей карт.

Эксперты Лаборатории сетевой безопасности Учебного центра "Информзащита" (http://www.itsecurity.ru/) подготовили новый уникальный отчет "Сравнение сканеров безопасности. Часть 2. PCI DSS Vulnerability Scanning", в котором представлены результаты сравнения решений, предлагаемых сертифицированными PCI Security Council поставщиками услуг по сканированию уязвимостей (Approved Scanning Vendors, ASV) для планового сканирования Интернет-ресурсов клиентов, желающих соответствовать требованиям стандарта PCI DSS. Данный отчет является продолжением независимого исследования, анонсированного Учебным центром в конце 2008 года (http://itsecurity.ru/edu/actions/2008-pentest.zip), в котором были приведены результаты сравнения эффективности различных систем контроля защищённости, полученные в ходе проведения тестов на проникновение. Ряд исследований, посвященных анализу функциональных возможностей сканеров безопасности и особенностей их использования в процессе тестирования сети на устойчивость к взлому, были проведены специалистами центра в предыдущие годы (http://www.itsecurity.ru/edu/actions/otchet_skaner.html).

В исследовании приняли участие три вендора ASV: OUTSCAN PCI, QualysGuard, PCI ASV Scanning Solution. Цель данного исследования, проведенного методом испытаний в реальных условиях – сравнение результатов работы сканеров представленных вендоров и инструментов, на которых могут быть основаны предлагаемые ASV решения. Решения ASV оценивались по следующим показателям: количество идентифицированных сервисов и приложений, общее количество найденных уязвимостей, число ложных срабатываний (False Positives), число уязвимостей, найденных правильно (True Positives), число пропусков (False Negatives), число «правильных» пропусков (True Negatives). Пользуясь перечисленными критериями, можно оценить качество предлагаемых решений, их применимость для решения задачи анализа защищенности сети конкретной организации.

Данный отчет подготовлен в рамках просветительской деятельности Учебного центра и размещен в свободном доступе для многочисленных выпускников центра и специалистов по информационной безопасности, заинтересованных в постоянном повышении своего профессионального уровня. С полной версией отчета можно ознакомиться здесь – http://www.itsecurity.ru/edu/actions/2009-pentest.zip.
Результаты данного исследования использованы в авторских курсах Учебного центра КП46 "Подготовка к аудиту по требованиям стандарта PCI DSS (Payment Card Industry Data Security Standard)" (http://www.itsecurity.ru/edu/kurs/kp_46.html) и КП20 "Анализ защищенности сети" (http://www.itsecurity.ru/edu/kurs/kp_20.html).

Об Учебном центре "Информзащита"
Учебный центр "Информзащита" (http://www.itsecurity.ru) - ведущий специализированный центр в области обучения информационной безопасности (Лицензия Департамента образования города Москвы № 023947, Государственная аккредитация, свидетельство № 0296), входит в Группу компаний "Информзащита" (http://www.infosec.ru/group/).
В центре проходят обучение и повышают квалификацию специалисты более чем по 70 тренинговым и комплексным курсам. Проводится авторское и авторизованное обучение, подготовка специалистов к работе с продуктами компаний "Информзащита", "КРИПТО-ПРО", Лаборатория Касперского, Aladdin, Application Security, Assuria, Clearswift, IBM (по продуктам ISS), Microsoft, Positive Technologies. Выдаются фирменные свидетельства об обучении и государственные документы о повышении квалификации. С 1998 года в Учебном центре обучилось более 20 000 специалистов по защите информации из 3000 государственных организаций и коммерческих структур 19 стран.

Контактное лицо: Дарья Полякова
Компания: Учебный центр "Информзащита"
Добавлен: 23:14, 25.11.2009 Количество просмотров: 1007


3Logic Group и Justo Group поставили графические станции Raskat в «Колледж Петербургской моды», 3Logic Group, 22:24, 17.03.2026, Россия144
Компания 3Logic Group, дистрибьютор комплектующих и ИТ-решений, совместно с партнером Justo Group, дистрибьютором и интегратором ИТ-оборудования, реализовала проект по обновлению материально-технической базы Санкт-Петербургского государственного бюджетного профессионального образовательного учреждения «Колледж Петербургской моды» (СПб ГБ ПОУ КПМ).


Главное — долго без %. «Выберу.ру» составил рейтинг лучших кредитных карт за февраль 2026 года, Финансовый маркетплейс "Выберу.ру", 22:24, 17.03.2026, Россия147
«Выберу.ру» подготовил рейтинг банков с наиболее выгодными для заёмщиков кредитными картами благодаря максимальному льготному периоду, когда можно не платить проценты. Топ подборка поможет клиентам найти карту, чтобы ощутимо сэкономить на переплате.


Александр Прошин возглавил направление партнерских продаж в DатаРу, ДатаРу, 22:13, 17.03.2026, Россия143
Группа компаний DатаРу назначила Александра Прошина на должность руководителя направления партнерских продаж.


VOX: среднее время контакта с digital-рекламой сократилось почти в 2 раза, Hybrid, 22:13, 17.03.2026, Россия149
AI Vision-платформа VOX, входящая в AdTech-экосистему Hybrid, совместно с исследовательским центром «НейроБренд» и компанией «Логика Молока» провела нейроисследование рекламных плейсментов.


«Рейтинг Рунета»: только 12% специалистов полностью понимают, как работает новый сбор 3% на рекламу в интернете, Рейтинг Рунета, 22:11, 17.03.2026, Россия143
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» в партнерстве с Digital Club и юридической фирмой «Рунетлекс» провели исследование среди специалистов, работающих с рекламой в интернете: рекламодателей, агентств и юристов.


«1С-Рарус» приглашает на конференцию Russian Retail Show 2026, 1С-Рарус, 22:08, 17.03.2026, Россия146
«1С Рарус» приглашает на Russian Retail Show 2026. Компания выступит генеральным партнером секции «Развитие ИИ инициатив и новые идеи применения AI технологий», расскажет о собственных AI решениях на базе 1С для ритейла. На стенде будет представлена линейка продуктов для автоматизации учета, управления лояльностью и анализа посетителей.


Вышел новый Astra Configuration Manager 1.6 с усиленной безопасностью и поддержкой ALT Linux, "Группа Астра", 22:07, 17.03.2026, Россия144
«Группа Астра» представила новую версию системы управления конфигурациями Astra Configuration Manager (ACM) 1.6. Релиз сфокусирован на повышении безопасности развертывания в защищенных инфраструктурах и продолжении стратегии мультивендорности — теперь решение поддерживает работу с операционной системой ALT Linux.


UDV Group: троянские программы — скрытая угроза, которая проникает незаметно, UDV Group, 22:06, 17.03.2026, Россия160
Троянские программы уже не те «старые знакомые» из старых плейбуков по кибербезопасности.


Группа «Борлас» обеспечит промышленным предприятиям переход с Teamcenter/NX на T-FLEX PLM с помощью инструментов искусственного интеллекта, Группа "Борлас", 22:06, 17.03.2026, Россия146
Группа «Борлас» (ГК Softline) объявляет о разработке модуля TC2TFD для миграции инженерных данных из Teamcenter® и NX® в программный комплекс T-FLEX PLM на основе инструментов ИИ.


Обновление Речевой аналитики BSS: каскадное промптирование, умный контекст и другие возможности, как драйверы качества обслуживания, BSS, 22:06, 17.03.2026, Россия117
Динамичное развитие речевой аналитики BSS с опорой на генеративный ИИ делают ее не только инструментом глубокого анализа, но и активным участником роста эффективности клиентского обслуживания.


Автоматизация взаимодействия с ГИИС ДМДК в ювелирной компании «Дэалексо» на базе «1С», ООО "АКСИОМА-СОФТ", 22:02, 17.03.2026, Россия46
В ювелирную компанию «Дэалексо» внедрили модуль «Аксиома: Интеграция с ГИИС ДМДК» на базе «1С». Полностью автоматизировали обмен данными с государственной системой, снизили ручной ввод, уменьшили ошибки и ускорили учёт ювелирных изделий. Работа стала существенно эффективнее.


«Кит-системс» – Золотой партнер ELTEX, Кит-системс, 21:59, 17.03.2026, Россия115
Системный интегратор «Кит-системс» подтвердил Золотой статус партнерской программы компании ELTEX на 2026 год.


Сразу два продукта компании «Деснол» получили статус «1С-Совместно Лучший продукт КОРП 2025», Деснол, 21:59, 17.03.2026, Россия43
Программные продукты Деснола вошли в топ-10 лучших решений 1С в версии КОРП


ГК «Оптимакрос» представила предварительные финансовые результаты за 2025 год, Оптимакрос, 21:59, 17.03.2026, Россия44
Российский разработчик CPM/IBP-платформы Optimacros подвел итоги деятельности за 2025 год и сообщает неаудированные финансовые результаты. Общая выручка ГК достигла 1,85 млрд рублей (без учета ВГО и НДС), увеличившись на 16% по сравнению с 2024 годом.


Навикон: в 2026 году более 80% ключевых российских BI-решений будут применять элементы ИИ, Navicon, 21:53, 16.03.2026, Россия157
Эксперты системного интегратора и разработчика Навикон обозначили основные тренды, которые будут формировать российский рынок бизнес-аналитики в 2026 году.


  © 2003-2026 inthepress.ru