Внешнее сканирование уязвимостей в индустрии платежных карт

В мае 2024 года АО «Национальная система платежных карт» (АО «НСПК») опубликовало версию 1.6 Программы безопасности Стандарта платежной системы «Мир».ПЛАС
Пентестер может попробовать повернуть дверную ручку, использовать отмычки или добытые на предыдущих этапах ключи, попробовать отключить сигнализацию.ПЛАС
По статистике, приведенной на сайте cve.mitre.org, в 2023 году было зарегистрировано в три раза больше критических уязвимостей (1213) по сравнению со средним ежегодным показателем за 2019–2022 годы (413).ПЛАС
Также известно, что 25% уязвимостей эксплуатировались при реализации успешных атак в день публикации информации об уязвимости, а 75% уязвимостей – в течение 19 дней после публикации информации об уязвимости.ПЛАС