 |
IT-эксперт из Петербурга разработал новый инструмент для обучения специалистов по защите веб-приложений
«Я довольно давно провожу занятия в учебном центре ГИС по безопасности различных прикладных систем, в том числе по безопасности веб-приложений. И, как во многих, учебных центрах мы долгое время разбирали типовые уязвимости на таких сервисах как DVWA и OWASP Mutillidae II. С одной стороны, это проверенные рабочие инструменты, но с другой – эти лабораторные работы уже многократно разобраны и решения находятся в открытом доступе. Поэтому в какой-то момент я решил разработать свой набор заданий в виде единого веб-приложения», - рассказал Сергей Полунин. Приложение называется PDMWA и в нем собраны 10 самых частых уязвимостей и удобный интерфейс для совместной работы по поиску уязвимостей. Оно будет полезно тем, кто отвечает в компании за безопасность веб-сайтов, веб-порталов и подобных ресурсов. В планах есть развитие этого приложения – добавление новых заданий с использованием специфики финансовых учреждений и логистических компаний. Новый сервис выложен в открытый доступ и находится по ссылке: https://github.com/belowzero273/promgaz-mars
Контактное лицо: Наумов Алексей
Компания: Газинформсервис
Добавлен: 20:29, 14.12.2022
Количество просмотров: 251
Страна: Россия
| Цифровая библиотека BIM-объектов «МЕКА» в Model Studio CS, АО «СИЭС Групп», 22:56, 21.07.2026, Россия811 |  |
| Как быстро найти нужные элементы МЕКА и собрать из них корректную кабельную трассу? На вебинаре CS Group покажем, как работать с базой данных кабеленесущих систем в Model Studio CS: искать лотки, крышки, консоли и соединители, формировать мини-каталог под типовые задачи и выполнять трассировку по заданному сечению. |
| ГИГАНТ — Компьютерные системы: о переходе на российское ПО, ГИГАНТ, 22:52, 21.07.2026, Россия730 |
| Алексей Колодка, директор по работе с государственными заказчиками компании «ГИГАНТ — Компьютерные системы» рассказал о ключевых тенденциях импортозамещения: почему компании переходят на отечественные решения, как меняется совокупная стоимость владения и какие проблемы остаются нерешенными. |
| UDV Group: заражение одного компьютера может привести к шифрованию сети, UDV Group, 22:51, 21.07.2026, Россия731 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о риске AsyncRAT для компаний. Троян удаленного доступа может стать не локальным заражением одного ПК, а точкой входа во внутреннюю сеть, кражи учетных данных и последующей атаки с шифрованием. |
|
 |