Разделы


Кибербезопасность IDOR Insecure Direct Object References Уязвимость Небезопасные прямые ссылки на объекты


СОБЫТИЯ

Опубликовать/исправить описание технологии — book@cnews.ru


20.02.2026 Ландшафт угроз глазами пентестеров Angara Security: итоги 2025 года 1
18.02.2026 Лаборатория Servicepipe: каждый четвертый вредоносный запрос к API приходится на забытые интерфейсы 1
20.10.2025 Искусственный вайб: «Солар» зафиксировал всплеск уязвимостей в ИИ-сервисах 1
22.09.2025 Как zVirt уходит от oVirt: безопасность как приоритет при разработке 1
03.04.2025 Андрей Лёвкин, Bi.Zone: Максимальная выплата за найденную уязвимость составила 2,4 миллиона рублей 1
18.02.2025 Эксперты компании «Нейроинформ» выявили ключевые уязвимости российских компаний по итогам 2024 года 1
29.11.2024 Эксперты «Нейроинформ» выявили топовые уязвимости в логистических компаниях по итогам III квартала 2024 года 1
14.08.2024 Данные, удаленные из репозиториев GitHub, остаются доступными навсегда. Даже если они приватные 1
26.07.2024 Хакеры выложили в Сеть документы крупнейшего ИТ-подрядчика Министерства обороны США 1
01.08.2023 «Яндекс» запускает новый конкурс «Охоты за ошибками» для усиления защиты данных 1
18.05.2020 «Ростелеком-Солар»: около 70% веб-приложений содержат критические уязвимости 3
04.07.2019 Аналитики Solar JSOC предупредили о росте количества сложных атак на банки 1

Публикаций - 12, упоминаний - 14

Кибербезопасность и организации, системы, технологии, персоны:

Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты - Киберустойчивость - Cyber resilience 32394 12
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - ИБ-дефект - Exploit - Эксплоиты (эксплойты), использующие уязвимости в ПО 7093 10
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 12480 7
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК - Комплекс программно-технических средств 74452 6
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации - Предотвращение потери данных 7729 5
Кибербезопасность - Red Teaming - Red Team - анализ защищенности, тестирование на проникновение - имитация, симуляция кибератак - pentesting - пентестинг - белый хакинг - белые хакеры - этичный хакинг - белая шляпа - white hat - Penetration Testing - 900 5
XSS Cross-Site Scripting - XSS-атаки - межсайтовый скриптинг - межсайтовое выполнение сценариев 306 4
Кибербезопасность - Вредоносное ПО - ВПО - Зловред - malware 13741 4
Искусственный интеллект - ИИ - Artificial Intelligence - AI - Artificial General Intelligence - AGI - Общий искусственный интеллект - Искусственный интеллект общего назначения - Универсальный искусственный интеллект 19175 3
API - Application Programming Interface - APIM - API-management - Программный интерфейс приложения 4766 3
ОС - Операционная система - OS - Operating system - Общесистемное ПО 27298 3
Кибербезопасность - WAF - Web Application Firewal - Файрвол веб-приложений - Защита веб-приложений - Межсетевой экран веб-приложений 627 3
ИСПДн - Информационная система персональных данных - Защита и обезличивание персональных данных, деперсонализация - Автоматизация процесса сбора, хранения, передачи и защиты персональных данных граждан 8886 3
Email - Электронная почта - e-mail - electronic mail - технология и служба по пересылке и получению электронных сообщений 13375 2
Кибербезопасность - Backdoor - Бэкдор - "тайный вход" - намеренный дефект алгоритма ИС для несанкционированного доступа - Вредоносное ПО 875 2
Кибербезопасность - SSDLC - Secure SDLC - Security Software Development Life Cycle - Безопасный процесс разработки ПО - РБПО - Разработка безопасного программного обеспечения - Security as Code (SaC) 319 2
PC game - ПК игры - компьютерные игры - Игровая индустрия - Игры и развлекательные приложения для геймеров 17906 2
Web App - Web application - Веб-приложение - Интернет-приложение 1566 2
Website URL - Website Uniform Resource Locator 998 2
СХД - Системы (сети) хранения данных - SAN - Storage Area Network - КХД - Корпоративное хранилище данных 10201 2
Кибербезопасность - НСД - Несанкционированный (неправомерный) доступ к информации - контроль целостности - компрометация (криптография) - Compromise Assessment - Data security 2717 2
VPN - Virtual Private Network - Виртуальные частные сети 3999 2
Кибербезопасность - SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности - Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ 2838 2
Кибербезопасность - СКЗИ - Средства контроля защищенности информации - Information security controls - Средства криптографической защиты информации - Средства защиты конфиденциальной информации - Шифрование - Криптография - Криптозащита 4843 2
Open Source software - Открытое программное обеспечение - Свободное (опенсорсное) программное обеспечение (СПО) - ПО с открытым исходным кодом 8264 2
Кибербезопасность - СЗИ - Средства защиты информации - Information security tools 4660 2
Искусственный интеллект - Чат-бот - Chat-bot - Виртуальный собеседник (ассистент, помощник) - Virtual Assistant - Диалоговый робот (цифровой помощник) - Interactive digital assistant - Разговорный ИИ - Conversational AI - чат-боты с поддержкой NLU 5949 2
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 32154 2
Кибербезопасность - Bug Bounty - Багбаунти - Программа оплаты поиска (вознаграждения) уязвимостей - охота за багами - багхантинг - baghunting - багхантер - bughunter 292 2
Patch - Патч - автоматизированное внесение определённых изменений в компьютерные файлы 2741 2
Кибербезопасность - SAPAS - Safety, Accessibility, Privacy, Authenticity, Security - Векторы киберзащиты: безопасность, доступность, приватность, аутентичность и защищенность данных 1463 2
GovTech - Цифровизация и искусственный интеллект в госсекторе - Цифровая трансформация министерств - ИТ в госсекторе - Цифровая власть - госдиджитал 2553 1
ОУД - оценочный уровень доверия - Estimated level of trust 456 1
Back-end - Бэкенд - программно-аппаратная часть сервиса 165 1
SHA - Secure Hash Algorithm - алгоритм криптографического хеширования - SHA-1 и SHA-2 84 1
Кибербезопасность - DAST - Dynamic Application Security Testing - Динамическое тестирование безопасности приложений 81 1
Кибербезопасность - SAST - Static Application Security Testing - DevSecTestOps - тестирование «белого ящика» - поиск уязвимостей безопасности в исходном коде приложения на ранних этапах жизненного цикла разработки ПО 126 1
Кибербезопасность - Фишинг - Phishing - Фишинговые электронные письма - Мошенничество с электронной почтой - Business email compromise, BEC - invoice fraud - Компрометация деловой электронной переписки 1786 1
TOTP - Time-based One-Time Password Algorithm - RFC 6238 - OATH-алгоритм создания одноразовых паролей для защищенной аутентификации - OTP/ОТП-токен 252 1
Кибербезопасность - IoC - Indicator of Compromise - индикатор компрометации - OpenIOC - открытый стандарт описания индикаторов компрометации 480 1
MITRE CVE - MITRE Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 5260 9
JavaScript - JS - язык программирования 1353 2
Orion soft - Zvirt - система безопасного управления средой виртуализации 195 1
Red Hat oVirt 56 1
SQL - уязвимости - SQL-угрозы - Вредоносное ПО - SQL injection - SQL-инъекция - Внедрение SQL-кода 194 1
РусБИТех - Astra Linux - ГК Астра - ISPsystem VMmanager 302 1
PostgreSQL - свободная объектно-реляционная СУБД 1581 1
Positive Technologies - The Standoff 365 Bug Bounty 130 1
Сбер - BI.Zone Bug Bounty 76 1
Yandex Bug Bounty - Яндекс Охота за ошибками 25 1
OpenAI - ChatGPT 602 1
Python - высокоуровневый язык программирования 1179 1
Linux OS 11087 1
Microsoft Windows 16489 1
Ред Софт - Ред ОС - RedOS 1396 1
Oracle Java - язык программирования 3366 1
РусБИТех - Astra Linux - ГК Астра - Astra Linux SE - Astra Linux Special Edition 649 1
Ростелеком - Сόлар ГК - Ростелеком-Солар - Solar JSOC - Jet Security Operations Center 306 1
SQL - Structured Query Language - Язык программирования 1137 1
Microsoft Active Directory - Microsoft AD - Microsoft Active Directory Rights Management Services - Microsoft Active Directory RMS - Microsoft ADUC - Microsoft Active Directory Users and Computers - Microsoft ADFS - Microsoft Active Directory Federation 1565 1
DevOps - GitOps - Git Repository - Git-репозитории - Распределённая система управления версиями 229 1
QEMU 63 1
Red Hat RPM - Package Manager 180 1
OpenSSH - Open Secure Shell 40 1
Quora - сайт вопросов и ответов 18 1
2Test Профишкаф 1 1
Telegram Messenger - Телеграм Мессенджер 970 1
PrivacyTech - Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Чувствительная информация - Confidential information 7011 4
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 55407 3
ИТ-рынок труда - ИТ-кадры - ИТ-персонал - ИТ-специалист - ИТ-менеджер 15354 3
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - банковские операции - банковские услуги 51624 3
Финансовый сектор - Кредитование - Сrediting - Заём 7338 2
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 11853 2
Социальная инженерия - Человеческий фактор - Human factor - Человеческие ошибки 2831 2
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 1848 1
ИТ-бюджет - IT Financial Management, ITFM - Планирование и управление бюджетом на информационные технологии - ИТ-затраты - ИКТ-расходы - ИТ-потребности 3427 1
Астрономия - Astronomy - Астрофизика - Космическая физика - Наука о Вселенной, изучающая расположение, движение, структуру, происхождение и развитие небесных тел и систем 3780 1
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 32195 1
Недвижимость - Real estate - Realty - недвижимое имущество - риэлторская деятельность 5362 1
Логистика - Логистические услуги - Logistics services - Управление перевозками - Грузоперевозки - Грузовые терминалы - Доставка - Перевозка выделенным транспортом - FTL, Full Truck Load - Экспедирование 8258 1
Спорт - Спортивная сфера - Спортивная индустрия - Спортивные мероприятия - Спортинвентарь - Sport 6453 1
Номер телефона - Телефонный номер - Абонентский номер - Phone number 1771 1
MarTech - Имидж, репутация - Имиджмейкинг, репутационный менеджмент - репутационный риск - репутационные потери - reputational risk - reputational losses 2986 1
Аудит - аудиторский услуги 3165 1
Здравоохранение - Медицина и медицинские товары и услуги - медицинские организации - медучреждения - Лечебно-профилактические учреждения, ЛПУ - Лечебно-санитарные учреждения медучреждения 10831 1
Логистика - Курьерские услуги - Курьерская доставка 1452 1
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 3291 1
Startup - Стартап - Компания с короткой историей операционной деятельности 5539 1
ИТ-сервис - ИТ-услуга - ИТ-обслуживание - ИТ-управление 5933 1
Социальная инженерия - Социальный инжиниринг - Social Engineering - Психологическое манипулирование людьми - Psychological manipulation of people - Социотехнические атаки - Sociotechnical attacks 1093 1
Минюст РФ - ФСЭМ - Федеральный список экстремистских материалов Министерства юстиции России - экстремизм - расистские и ксенофобские материалы 659 1
* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 03.2026 годы.
Ключевых фраз выявлено - 1424515, в очереди разбора - 726872.
Создано именных указателей - 191504.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.
До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях» До 20 марта открыт прием заявок на Конкурс «Импортозамещение в телекоммуникациях»

erid: 2W5zFHXcZPo

Рекламодатель: ООО «ФЛАТ-ПРО»

ИНН/ОГРН: 9714013259/1237700428240