News "Рейтинг уязвимостей в защите внешнего периметра: что угрожает корпоративной инфраструктуре российских компаний?"

graphic-concept-with-blocks-on-laptop.jpg
Angara Security рейтинг наиболее распространенных уязвимостей в защите корпоративной инфраструктуры российских компаний за последний год. Согласно этому рейтингу, основные слабые места во внешнем периметре компаний включают поддержку протокола TLS версии 1.0/1.1, использование ненадежных алгоритмов шифрования в SSL и истечение срока действия сертификата SSL. Эти уязвимости могут привести к незащищенным подключениям к удаленным ресурсам и потере доверия со стороны пользователей. Кроме того, в антирейтинг вошли самоподписанные сертификаты SSL, отсутствие применения заголовка HSTS (RFC 6797), использование в SSL/TLS модуля Диффи-Хеллмана <= 1024 бит (Logjam), подпись SSL-сертификата нестойким алгоритмом хеширования и другие уязвимости. Angara Security также рекомендует использовать сервисы непрерывного мониторинга защищенности внешнего периметра для выявления атак и оценки критичности киберугроз в режиме реального времени.​
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab