|
«Ростелеком» провел исследование web-приложения компании «Фаберлик» и дал свои рекомендации по повышению уровня безопасности системы
В ходе выполнения работ специалисты «Ростелекома» и дочерней компании «Ростелеком-Солар» провели исследование приложения, определили возможные векторы атак и провели имитацию действий потенциального злоумышленника. В частности, были смоделированы действия внешнего потенциального злоумышленника, действующего из Интернета и располагающего минимальными знаниями об исследуемой системе, и внутреннего потенциального злоумышленника с правами доступа рядового пользователя. Для реализации проекта также был привлечен вендор, который предоставляет клиенту информационную систему. Дмитрий Угнивенко, директор по работе с корпоративным и государственным сегментами МРФ «Центр» ПАО «Ростелеком»: «В силу специфики бизнеса клиенту необходимо обеспечить бесперебойность и высокую защищенность информационных ресурсов, в частности, веб-приложений. Обладая самыми современными технологиями и разработками, мы провели все необходимые тестовые работы, которые позволили выявить недостатки и уязвимости системы заказчика, возможные последствия при различных видах атак на нее. Целью нашей работы являлась выработка рекомендаций по устранению выявленных недочетов в работе приложения, что и было выполнено в полном объеме».
Валерий Капленко, директор по информационным технологиям ОАО «Фаберлик»: «Рекомендации, которые предоставили «Ростелеком» и «Ростелеком-Солар», позволили нам еще на стадии тестирования закрыть обнаруженные уязвимости. Таким образом, к моменту ввода веб-приложения в эксплуатацию мы находились в полной уверенности в высоком уровне информационной безопасности нашей системы. Провайдер проявил себя как надежный деловой партнер, способный решать комплексные и нестандартные задачи».
Контактное лицо: Кристина Парамонова
Компания: Ростелеком
Добавлен: 00:33, 16.11.2019
Количество просмотров: 274
Страна: Россия
Nubes (НУБЕС) предоставил облако для TravelTech-платформы «Погнали!», Nubes, 00:44, 08.05.2024, Россия158 |
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3. |
Nubes (НУБЕС) предоставил облако для TravelTech-платформы «Погнали!», Nubes, 00:41, 08.05.2024, Россия55 | |
ИТ-компания «Погнали!» запустила свое решение в облаке нового поколения NGcloud. На облачных ресурсах Nubes разработчик развернул масштабную онлайн-платформу для любителей путешествовать по России, а для хранения большого объема данных подключил сервис объектного хранилища S3. |
Прием заявок на конкурс «Голос жизни» продлевается, Альянс СОНКО, 00:36, 08.05.2024, Россия133 | |
Оргкомитет I Международного творческого конкурса авторов контента в поддержку идеи радикального продления жизни людей «Вместе против старения: голос Жизни» объявляет о продлении сроков приёма творческих работ до сентября 2024 года. |
HRlink повысил надежность работы сервиса кадрового ЭДО, HRlink, 00:58, 06.05.2024, Россия263 | |
Архитектуру платформы кадрового электронного документооборота (ЭДО) HRlink адаптировали к существенному росту количества пользователей. Кроме того, в 2024 году HRlink первой на рынке решений для безбумажного КДП занялась подключением второго удостоверяющего центра для электронных подписей. |
Efros Defence Operations начал серию совместимостей с оборудования D-Link, Газинформсервис, 00:43, 06.05.2024, Россия87 |
Специалисты компаний «Газинформсервис» и ООО «Д-Линк Трейд» успешно завершили технические испытания совместимости. Испытания подтвердили корректность функционирования комплекса по защите ИТ-инфраструктуры Efros DefOps с оборудования D-Link серий DGS-1210-XX, DGS-1210-XX/ME, DGS-3130-XX, DGS-3630-XX, DXS-3610-XX. |
|
|