Аутентификация — хрупкая система, состоящая из набора элементов, живущих по своим правилам. В Active Directory одни требования к паролям, в почте другие, в CRM вообще можно Qwerty123 поставить и никто слова не скажет. МегаФон в 2025-м проверил много компаний — у 60% нашли дыры высокого и критического уровня. И проблемы с аутентификацией там отдельной строкой идут. Практика пентестов это подтверждает: большинство успешных взломов начинается с украденных или подобранных учеток. Почему пароли такие слабые Берете любую базу слитых паролей — сразу видно закономерность...
АБП2Б
Российский разработчик ПО для удаленного администрирования «АБП2Б» полностью переписал клиент МС22 на языке Rust
Переход на новую архитектуру позволил снизить потребление оперативной памяти почти в 5 раз и повысить производительность при работе с большим количеством одновременных подключений. Компания по кибербезопасности «АБП2Б» выпустила бета-версию 3.0.0 клиента для удаленного администрирования МС22. Главным изменением стал полный переход на новую архитектуру: приложение полностью переписали на языке Rust, отказавшись от прежней реализации на NodeJS. Переработка архитектуры позволила существенно сократить потребление системных ресурсов...
Пентест веб-приложений: как найти ключевые уязвимости?
Сегодня через веб живет почти весь бизнес. Личные кабинеты, внутренние сервисы, платежи, управление заказами, авторизация, админские панели, партнерские интеграции, API для мобильных клиентов. Это огромный объем логики, который работает публично, принимает запросы извне и отвечает за ключевые процессы компании. Отсюда и проблема. Веб-приложение всегда смотрит в открытый интернет. Оно общается не только с реальными пользователями, но и с автоматизацией, ботами, скриптами, старыми браузерами, сторонними системами и всем, что умеет отправлять HTTP-запросы...
Пентест инфраструктуры. Как выявить слабые зоны с помощью тестирования на проникновение
Инфраструктура редко выглядит так, как она описана в документации. На практике это живой организм, в котором старые сервисы соседствуют с новыми, тестовые VPN остаются висеть после проекта, а под капотом появляются странные маршруты, которые когда-то создавали под конкретную задачу. Большая часть компаний считает, что представляет свою сеть хорошо. Но достаточно один раз пройти её глазами атакующего, и картинка становится совсем другой. Компания АБП2Б специализируется на пентестах, и в этой статье...
152-ФЗ "О персональных данных": как выполнить требования закона и не получить большие штрафы
Специалисты АБП2Б провели открытый вебинар, посвященный требованиям 152-ФЗ "О персональных данных". Эксперты разобрали типичные ошибки компаний, объяснили, как правильно собирать согласия, хранить данные и взаимодействовать с Роскомнадзором. Видео запись вебинара вы можете посмотреть на нашем канале:https://rutube.ru/video/ffa5d17dc23ab3db48b942879b9dcb37/ На встрече подробно обсудили следующие темы: ● Четыре типа персональных данных и что к ним относится; ● Типичные ошибки при сборе данных на сайтах...
