Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Швидше усувайте вразливі місця в ланцюжку постачання програмного забезпечення
Короткі новини про кібербезпеку B2B

Атаки на ланцюг постачання програмного забезпечення продовжують зростати, частково через те, що компанії все більше залежать від численних сторонніх постачальників і постачальників послуг. Щоб уважно стежити за загрозами, з якими стикаються сучасні організації, Tanium додав SBOM до свого рішення для керування вразливістю. Загроза програмного забезпечення з відкритим вихідним кодом «Понад 92 відсотки програм містять бібліотеки з відкритим кодом, які можуть містити приховані вразливості, такі як Log4j, OpenSSL або Struts, якими можуть скористатися зловмисники», — сказав Нік Сурпатану, директор із продуктів Tanium. «Tanium SBOM є єдиним рішенням на…

Читати далі

Тест: чи можна маніпулювати кінцевими рішеннями?
Тест: чи можна маніпулювати кінцевими рішеннями?

Компанія AV-Comparatives опублікувала результати свого тесту захисту від несанкціонованого доступу «Anti-Tampering Certification Test», який показує, чи захищають кінцеві точки від несанкціонованого доступу: CrowdStrike, ESET, Kaspersky і Palo Alto Networks. Тест намагається вимкнути або змінити компоненти простору користувача та ядра кінцевих рішень, щоб оцінити їхні властивості захисту від несанкціонованого доступу. Тест оцінює, чи можна вимкнути або змінити компоненти чи функції AV/EPP/EDR шляхом маніпуляцій, причому всі втручання (маніпуляції) виконуються в області користувача Windows. До тесту входять такі продукти. CrowdStrike Falcon Enterprise ESET PROTECT Entry Kaspersky Endpoint Security for Business Palo…

Читати далі