• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

News "Рейтинг уязвимостей в защите внешнего периметра: что угрожает корпоративной инфраструктуре российских компаний?"

graphic-concept-with-blocks-on-laptop.jpg
Angara Security рейтинг наиболее распространенных уязвимостей в защите корпоративной инфраструктуры российских компаний за последний год. Согласно этому рейтингу, основные слабые места во внешнем периметре компаний включают поддержку протокола TLS версии 1.0/1.1, использование ненадежных алгоритмов шифрования в SSL и истечение срока действия сертификата SSL. Эти уязвимости могут привести к незащищенным подключениям к удаленным ресурсам и потере доверия со стороны пользователей. Кроме того, в антирейтинг вошли самоподписанные сертификаты SSL, отсутствие применения заголовка HSTS (RFC 6797), использование в SSL/TLS модуля Диффи-Хеллмана <= 1024 бит (Logjam), подпись SSL-сертификата нестойким алгоритмом хеширования и другие уязвимости. Angara Security также рекомендует использовать сервисы непрерывного мониторинга защищенности внешнего периметра для выявления атак и оценки критичности киберугроз в режиме реального времени.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab