WMX | Web & API Security – Telegram
WMX | Web & API Security
648 subscribers
146 photos
5 videos
123 links
Российский вендор ИБ-решений для защиты веб-приложений и API. Мы помогаем бизнесу отражать атаки, выявлять веб-уязвимости и обеспечивать безопасность цифровых сервисов. Актуальные веб-угрозы, кейсы и советы по безопасности – в нашем канале
Download Telegram
⚠️⚠️Стоит ли снова наступать на грабли «всё в одном»?
Часть 1: WAF vs NGFW


Приглашаем вас на следующий вебинар нашей весенний сессии, на котором Лев Палей и Андрей Нуйкин разберут, какая стратегия CISO наиболее выигрышная: использование универсальных решений или специализированных продуктов.

Когда? 8 апреля в 14:00

💬 Что вас ждёт на вебинаре?

Сравним NGFW и WAF: с позиции задач и устройства каждого класса решений.

Разберем применение обоих средств защиты на примере реальных кейсов спикеров.

Посмотрим на NGFW и WAF с разных позиций: вызовов CISO и предложений вендора.

Спикеры:

🟠Лев Палей, CISO, Вебмониторэкс
🟠Андрей Нуйкин, Начальник управления ИБ, Евраз

Не пропустите увлекательную дискуссию экспертов, в которой у вас есть возможность задать собственные вопросы.

Зарегистрироваться на мероприятие ⬅️

Ждем вас на вебинаре!

Давайте вместе разберемся, как выбрать оптимальную стратегию защиты для вашего бизнеса! 🔒

#вебинар
#Вебмониторэкс #WAF #NGFW #ИБмероприятия
#информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥32
Forwarded from AM Live (AM Bot)
🎯 Лучшие практики управления уязвимостями — в прямом эфире AM Live!

Управление уязвимостями — не просто галочка в чек-листе, а ключевой процесс для ИБ и ИТ. Как выстроить его эффективно? 9 апреля в 15:00 (МСК) в эфире AM Live вместе с экспертами разбираемся:

🔍 Как организовать регулярное сканирование инфраструктуры
⚙️ Как выстроить работу с ИТ и Dev-командами
💡 Нужна ли дорогая VM-платформа или можно обойтись «лёгким» стеком
🏁 Как автоматизировать проверку устранения уязвимостей
🛡 Роль Bug Bounty в современной стратегии VM
🇷🇺 И какие практики действительно работают в российских реалиях

Присоединяйтесь и задайте свой вопрос в прямом эфире!
📅 9 апреля, 15:00 МСК

📍 Регистрация »»

#AMLive #ИБ #VulnerabilityManagement #информационнаябезопасность #кибербезопасность
🔥42👍2
Сегодня компания Вебмониторэкс принимает участие в 18-м Межотраслевом форуме директоров по информационной безопасности CISO FORUM 2025!

В этом году программа мероприятия фокусируется на реальных вызовах и практических решениях:

🟠Стратегия ИБ: роль CISO, интеграция в бизнес и управление бюджетами.

🟠Практикум: кейсы DDoS-атак, утечек данных и восстановление после инцидентов.

🟠Технологический трек: импортозамещение, контейнерные технологии, DevSecOps.

🟠Deep Dive: круглые столы по вызовам в финансах, ритейле и телекоммуникациях.

🔥Приглашаем вас на стенд Вебмониторэкс на главном событии года! Не упустите шанс познакомиться с нашей командой и узнать, как Вебмониторэкс может помочь обеспечить вашему бизнесу реальную, а не бумажную защиту!

🎁Не пропустите шанс участвовать в «Взрослых играх #поИБэ» и выиграть классные призы!

➡️Ждем вас на нашем стенде №35!

#Вебмониторэксновости
#информационнаябезопасность
#CISOFORUM2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥32❤‍🔥1
❗️Стоит ли снова наступать на грабли «всё в одном»?
Часть 2: WAF vs API Firewall

Продолжаем нашу весеннюю сессии вебинаров.

Уже завтра Лев Палей и Динко Димитров расскажут о разнице двух, казалось бы, схожих решений: WAF и API Firewall. Что из себя представляет каждая технология? И от каких угроз защищает?

💬 Что вас ждёт на вебинаре?
Сравним позитивную и негативную модели защиты
Выясним, способен ли WAF эффективно противостоять современным угрозам API
Подробно разберем на кейсах особенности каждого решения

Спикеры:
🟠 Лев Палей, CISO, Вебмониторэкс
🟠 Динко Димитров, руководитель отдела продуктового развития, Вебмониторэкс

Не пропустите увлекательную дискуссию экспертов, в которой у вас есть возможность задать собственные вопросы.

Встречаемся в онлайне 15 апреля в 14:00

Ждем всех!

Зарегистрироваться на мероприятие
🔥6👍4🤝2
🏳️Зачем нужен WAF?

Кажется, все наши подписчики могут ответить на этот почти риторический вопрос.
А что, если мы скажем, что WAF может справиться и с нестандартными для себя задачами.

Например, работать с заголовками ответа страниц.
Зачем? Отвечаем:
🟠Управлять механизмами безопасности браузера;
🟠Затруднять хакерам сбор информации о браузере;
🟠Управлять кешированием;
🟠Взаимодействовать с поисковыми роботами.

Все это легко делать через создание правила как для всего приложения, так и для его части.

🔙 Подробнее об этом рассказали в новом посте на Хабре

#Хабр #информационнаябезопасность #WAF
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓53👍3🔥3
API сильно упрощают жизнь. С этим сложно поспорить.

Но вот защитить API от злоумышленников – задача нетривиальная. С чего начать, что учесть, как проверить результат?
Мы постарались просто и, надеемся, понятно объяснить, как обеcпечить безопасность API и не заработать нервный срыв.

🗃Для этого мы сформулировали подход, состоящий из трех пунктов:
1. Знать – провести инвентаризацию всех API в сети
2. Защищать – поставить на все находки из 1 пункта API Firewall
3. Не допускать – проводить тестирование после каждого апдейта веб-приложения

Очень интересно, но ничего не понятно?
🔙 Тогда читайте подробнее в нашей новой статье в журнале "Информационная безопасность" (стр. 42-43)

#информационнаябезопасность
#Вебмониторэкс
#API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥1
Безопасная разработка API на практике

Как устроен ваш цикл разработки приложений? Проверяются ли API на наличие уязвимостей до их публикации? И есть ли вообще для этого процесса какая-то методология?

Вместе с экспертом команды Вебмониторэкс, участвующим в совместной работе с ИСП РАН, подробно разберём, как выстроить эффективный процесс тестирования API, и чем отличаются различные его виды.

Когда? 23 апреля в 14:00

Спикер:

🟠Динко Димитров, руководитель продуктового направления, Вебмониторэкс


Зарегистрироваться на мероприятие ⬅️

Ждем вас на вебинаре!

#вебинар
#Вебмониторэкс #информационнаябезопасность #API #ИБмероприятия #уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
WAF в арсенале ИБ-специалиста – вещь привычная. Другое дело – API Firewall

🏳️Согласитесь, про отдельные средства защиты для API пока задумываются немногие. Но кратный рост атак именно на этот элемент приложений заставляет менять подход к ИБ и уходить от принципа «один firewall на все случаи жизни».

Почему современным компаниям нужно оба два: и WAF, и API Firewall. От каких угроз они защищают,и как выбрать подходящее решение – можно прочитать в статье аналитика компании «Вебмониторэкс» Анастасии Травкиной.

#WAF #API #информационнаябезопасность #Вебмониторэкс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3🤔2🤝1
⚠️⚠️С начала 2025 года было зафиксировано около 50 крупных утечек данных россиян. Их массово скупают владельцы ботов-пробившиков, чтобы пополнять свои незаконные сервисы новой фактурой, пишет газета «Известия».

⚡️Директор по информационной безопасности «Вебмониторэкс» Лев Палей прокомментировал изданию, как работают подобные боты, чем они опасны для граждан и почему организациям так важно защищать свои веб-ресурсы, чтобы не допустить новых сливов пользовательских данных.

➡️Читайте статью «Известий» по ссылке

#информационнаябезопасность #Вебмониторэкс #Известия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥64
⚠️⚠️Не пропусти прямой эфир с командой экспертов Вебмониторэкс⚡️

В неформальной обстановке подведём итоги весенней сессии вебинаров, ответим на вопросы слушателей и обсудим самые горячие темы, затрагивающие как рынок и тренды, так и наши продукты:

1️⃣Что делать, если зарубежные вендоры ИБ вернутся?
2️⃣Почему компании Вебмониторэкс так не нравится концепция WAAP?
3️⃣Куда всё-таки ставить API Firewall?

Наиболее активным участникам вебинара предоставим возможность выйти в прямой эфир и подискутировать со спикерами, а также подарим мерч Вебмониторэкс за самый интересный вопрос!

Когда? 29 апреля в 14:00

Спикеры:

🟠Лев Палей, директор по информационной безопасности
🟠Динко Димитров, руководитель продуктового направления
🟠Сергей Одинцов, системный аналитик
🟠Тимофей Горбунов, продуктовый маркетолог

Зарегистрироваться на мероприятие по ссылке ⬅️

#вебинар #Вебмониторэкс #ИБмероприятия #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4👌32
Вот и прошла наша весенняя сессия вебинаров, а мы уже начинаем готовиться к осенней (p.s. спойлер)! 🍂

🔥Мы поговорили о текущем состоянии ИБ-рынка, рассмотрели подходы к защите веб-приложений и API, сравнили возможности различных средств защиты в кейсах веб-защиты. Самые горячие темы мы обсуждали вместе с приглашёнными экспертами из компаний Евраз, Согаз и MTS Web Services. Надеемся, вам было интересно!

А если у вас не получилось подключиться к вебинарам, можете посмотреть их в записи!

Делимся плейлистами сессии:

📺 Rutube
📺 VK Видео
📺 YouTube

Спасибо, что были с нами! И до новых встреч!💫
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤓3❤‍🔥2👍2🔥2🥰2
🎙Вчера эксперты Вебмониторэкс выступили на вебинаре «API: от аудита к защите», организованном нашим партнером, компанией «ДиалогНаука».

Платформа Вебмониторэкс используется для защиты ведущих финансовых и платежных систем, электронной коммерции и высоконагруженных веб-приложений. Помогает компаниям защитить бизнес от кибератак, взломов и утечек данных через веб-приложения.

С ростом популярности облачных технологий и микросервисной архитектуры количество API продолжает расти, что увеличивает потенциальные векторы атак. На мероприятии мы рассказали о важности защиты API и собственном подходе компании Вебмониторэкс к данному вопросу, а так же подробно рассмотрели нашу инновационную линейку продуктов ПроAPI.

🔥Большое спасибо нашим коллегам за активное участие и увлекательную дискуссию!

➡️Следите за нашими новостями — совсем скоро мы анонсируем следующий вебинар!

📺 Вебинар можно посмотреть на Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🤝3
👀Говорят, что врага надо знать в лицо!

➡️Вот и мы решили посмотреть, какие веб-атаки чаще всего отражала наша платформа «Вебмониторэкс» с начала этого года.
📈Оказалось, что большая часть (40%) – это межсайтовый скриптинг (XSS), доля которого за год значительно выросла. А значит, злоумышленники нацелились не только на владельцев, но и на пользователей веб-ресурсов.

Как много данных о себе мы вводим в форму на каком-нибудь сайте заказа билетов, онлайн-магазина или клиники! А учетка админа корпоративной сети – это вообще джекпот!

Наша аналитика об атаках на веб-приложения легла в основу статьи газеты «Коммерсант».

➡️ Почитать подробно можно по ссылке

#информационнаябезопасность
#XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍41🤓1
🗃Больше подробностей о том, как атаковали веб-приложения в январе-апреле 2025 года и какие уязвимости чаще всего пытались проэксплуатировать в карусели ⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥4