Главная Написать письмо Twitter Facebook RSS Новости

Positive Technologies и Учебный центр «Информзащита» научат защищать бизнес-приложения


22 апреля 2015 года в авторизованном Учебном центре «Информзащита» состоится первое занятие в рамках нового учебного курса «Анализ и защита приложений с использованием решений компании Positive Technologies». В ходе интенсивного практикума эксперты Positive Technologies познакомят слушателей с актуальными методами обеспечения безопасности веб-, ERP- и мобильных приложений, а также с новыми продуктами — системой анализа исходных кодов и специализированным межсетевым экраном (WAF).

Работа бизнес-корпораций, концернов и холдингов все больше зависит от интернет-технологий, что требует новых, более адекватных подходов к защите приложений. Основные подходы названы в ключевых нормативных документах и в отчетах исследовательских компаний. В 2014 году аналитики Gartner выпустили исследование Web Application Firewalls Are Worth the Investment for Enterprises, в котором рекомендовали руководителям инвестировать в межсетевые экраны, анализ защищенности приложений и инструменты разработки безопасного кода. Разработчики стандарта PCI DSS также указывают на необходимость защищать публичные веб-приложения при помощи специализированных межсетевых экранов либо посредством периодической процедуры анализа защищенности.

Продолжительность учебного курса — три дня. В первый день специалисты Positive Technologies продемонстрируют приемы, используемые при тестировании приложений на проникновение. Это поможет слушателям глубже понять процессы, происходящие в сети, чтобы в дальнейшем более продуктивно работать с предлагаемыми инструментами анализа уязвимого кода и вредоносного трафика.

В следующие два дня слушатели научатся эффективно использовать новые продукты Positive Technologies из семейства Application Security — PT Application Inspector и PT Application Firewall. В процессе изучения Application Inspector специалисты по безопасности узнают, как избежать основных недостатков инструментов статического анализа (огромное число ложных срабатываний, невозможность определить ряд уязвимостей) и динамического анализа (необходимость развертывания систем и риск вызвать сбой в работающем приложении). Слушатели научатся снижать затраты на ручную проверку результатов за счет комбинированного подхода DAST, SAST и IAST, ставить четкие задачи для исправления кода с помощью функции генерации эксплойтов, выявлять закладки в коде и скрытые угрозы, а также обеспечивать выполнение требований регуляторов.

Курс будет полезен и разработчикам, которые выяснят, как сократить расходы на организацию процесса безопасной разработки и тестирования с помощью интеграции PT AI в цикл разработки. Участники занятий познакомятся с методами раннего выявления уязвимостей при SSDL и способами удобного представления информации о проблемном коде, в том числе в виде эксплойтов.

Эксперты Positive Technologies расскажут о методах устранения угроз без обновления веб-приложений или их компонентов при помощи межсетевого экрана прикладного уровня Application Firewall. На практических примерах будет показано, как вместо списка из тысяч подозрительных событий получать несколько десятков действительно важных сообщений и выявлять цепочку развития атаки — от разведки до кражи важных данных или установки закладок. Изучая PT AF, слушатели узнают, как противодействовать большинству методов обхода межсетевого экрана (HPC, HPP, Verb Tampering), блокировать автоматизированные атаки (подбор паролей, фрод, ботнеты, DDoS-атаки), обеспечивать требования стандартов ЦБ РС БР ИББС-2.6-2014 и PCI DSS и приказов ФСТЭК № 17 и 21; как интегрировать PT AF с антивирусами и DLP, системами анти-DDoS и SIEM, а также со всеми продуктами PT AppSec Ecosystem.

Ознакомиться с подробностями курса «Анализ и защита приложений с использованием решений компании Positive Technologies» можно на сайте учебного центра по адресу: itsecurity.ru/catalog/pt08/

Стартующий 22 апреля учебный курс — не первый опыт сотрудничества Positive Technologies и «Информзащиты». Эксперты Positive Technologies уже ведут занятия по темам «Анализ и управление уязвимостями на базе решений компании Positive Technologies», «Безопасность систем SAP», «Развертывание и администрирование MaxPatrol Enterprise Edition» и «Сканер безопасности XSpider».

О Positive Technologies

Positive Technologies — лидер европейского рынка систем анализа защищенности и соответствия стандартам. Деятельность компании лицензирована ФСТЭК и ФСБ, продукция сертифицирована ФСТЭК, «Газпромом» и Минобороны РФ. Более 1000 организаций в 30 странах мира используют решения Positive Technologies для оценки уровня безопасности своих сетей и приложений, выполнения требований регуляторов и блокирования атак в режиме реального времени.

Согласно исследованиям IDC, в 2013 году компания заняла третье место на российском рынке ПО для безопасности, а также стала лидером по темпам роста на международном рынке систем управления уязвимостями. Подробнее о компании — на сайте ptsecurity.ru.

Об Учебном центре "Информзащита"

Учебный центр «Информзащита» основан в 1998 году и является ведущим российским специализированным центром обучения корпоративной безопасности. Учебный центр предлагает более 150 курсов по различным тематикам и отраслям корпоративной безопасности. Пройти учебные курсы можно как очно, так и дистанционно, в том числе в режиме онлайн трансляций из аудиторий.

На сегодняшний день в Учебном центре обучилось более 47 000 специалистов по защите информации из 3000 государственных организаций и коммерческих структур 19 стран мира.

Источник: ptsecurity.ru
Компания: Positive Technologies
Дата: 20-03-2015


№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.