Приказ ФСТЭК № 60 с 1 сентября 2026: кого коснутся новые требования
Кого на самом деле касается 1 сентября: не только ГИС, но и муниципалы, ОПК и операторы персональных данных Последние недели изменения, вступающие в силу…
Кого на самом деле касается 1 сентября: не только ГИС, но и муниципалы, ОПК и операторы персональных данных Последние недели изменения, вступающие в силу…
«Файл подписан, значит безопасный» — цифровая подпись отвечает не на тот вопрос Фраза «программа подписана известным издателем» часто используется как окончательный аргумент в пользу…
Три года эксплуатации уязвимостей в эхолотах и судовых MFD: почему нельзя доверять конечному пользователю embedded-системы Эхолот давно превратился из узкоспециализированного прибора в полноценный бортовой…
Код прошёл ревью, потому что читался правильно. Выполняться он может иначе Небольшое изменение в проверке прав доступа иногда выглядит настолько очевидным, что не вызывает…
Дообучение детектора промпт-инъекций: пять раундов, четыре неудачи и гейты против регресса Меня зовут Андрей Непряхин, я технический директор AGIMA. Это продолжение разбора системы безопасности,…
Что случилось с NVD и почему опираться на один источник уязвимостей больше нельзя Управление уязвимостями начинается не со сканера и не с отчёта, а…
Не конкурируй с ИИ — управляй им: как специалисту по ИБ оставаться востребованным в эпоху ИИ-агентов Искусственный интеллект уже перестал быть экспериментом для энтузиастов.…
Certificate Transparency: почему внутреннее имя может навсегда попасть в открытый доступ Проверка внешнего периметра иногда выявляет больше, чем публичный DNS. В журналах Certificate Transparency…
Внутренний DNS как контур управления: почему от резолвера зависит больше, чем кажется Мониторинг показывает норму, балансировщик отвечает, сертификат действует, а пользователи сообщают, что корпоративный…
В России начали блокировать протоколы DoH и DoT С середины августа 2026 года абоненты некоторых российских операторов стали массово сталкиваться с проблемами при использовании…