Загружаем публикацию…
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии · 20 апреля 2026 г.
🔎 Автоматизированный поиск уязвимостей является базовым необходимым минимумом. И если еще несколько лет назад такое заявление было практически неприемлемым, то сегодня сканеры уязвимостей серьезно выросли, научились находить реальные проблемы и покрывают огромный пласт задач. Но практика показывает, что полагаться только на сканеры не стоит. На одном из проектов в нашей практике автоматизированный поиск не выявил проблем в ПО, однако на этапе ручного исследования было обнаружено около 10 уязвимостей среднего и низкого уровня. Этот кейс показывает, что для наиболее точной оценки защищенности вашего софта важен комплексный подход, включающий автоматизированный поиск и привлечение квалифицированных специалистов. 📌Как внедрить такой подход с учетом требований 24 процесса ГОСТ Р 56939-2024 по разработке безопасного программного обеспечения? 📌Какие этапы проходит процесс тестирования на уязвимости? 📌Как OWASP TOP-10 может помочь? Артем Храмых, руководитель центра технической экспертизы по анализу защищенности в AKTIV.CONSULTING, подробно рассмотрел эти вопросы в нашем блоге на Хабре. 🔗 Читать статью 🔸MAX | 🔸Telegram | 🔸VK | 🔸Сайт | 🔸Подкаст
Два раза в неделю свежие посты этого канала — на почту и в личную ленту. Без повторного поиска канала вручную.