WMX | Web & API Security – Telegram
WMX | Web & API Security
648 subscribers
146 photos
5 videos
123 links
Российский вендор ИБ-решений для защиты веб-приложений и API. Мы помогаем бизнесу отражать атаки, выявлять веб-уязвимости и обеспечивать безопасность цифровых сервисов. Актуальные веб-угрозы, кейсы и советы по безопасности – в нашем канале
Download Telegram
❗️Стоит ли снова наступать на грабли «всё в одном»?
Часть 2: WAF vs API Firewall

Продолжаем нашу весеннюю сессии вебинаров.

Уже завтра Лев Палей и Динко Димитров расскажут о разнице двух, казалось бы, схожих решений: WAF и API Firewall. Что из себя представляет каждая технология? И от каких угроз защищает?

💬 Что вас ждёт на вебинаре?
Сравним позитивную и негативную модели защиты
Выясним, способен ли WAF эффективно противостоять современным угрозам API
Подробно разберем на кейсах особенности каждого решения

Спикеры:
🟠 Лев Палей, CISO, Вебмониторэкс
🟠 Динко Димитров, руководитель отдела продуктового развития, Вебмониторэкс

Не пропустите увлекательную дискуссию экспертов, в которой у вас есть возможность задать собственные вопросы.

Встречаемся в онлайне 15 апреля в 14:00

Ждем всех!

Зарегистрироваться на мероприятие
🔥6👍4🤝2
🏳️Зачем нужен WAF?

Кажется, все наши подписчики могут ответить на этот почти риторический вопрос.
А что, если мы скажем, что WAF может справиться и с нестандартными для себя задачами.

Например, работать с заголовками ответа страниц.
Зачем? Отвечаем:
🟠Управлять механизмами безопасности браузера;
🟠Затруднять хакерам сбор информации о браузере;
🟠Управлять кешированием;
🟠Взаимодействовать с поисковыми роботами.

Все это легко делать через создание правила как для всего приложения, так и для его части.

🔙 Подробнее об этом рассказали в новом посте на Хабре

#Хабр #информационнаябезопасность #WAF
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓53👍3🔥3
API сильно упрощают жизнь. С этим сложно поспорить.

Но вот защитить API от злоумышленников – задача нетривиальная. С чего начать, что учесть, как проверить результат?
Мы постарались просто и, надеемся, понятно объяснить, как обеcпечить безопасность API и не заработать нервный срыв.

🗃Для этого мы сформулировали подход, состоящий из трех пунктов:
1. Знать – провести инвентаризацию всех API в сети
2. Защищать – поставить на все находки из 1 пункта API Firewall
3. Не допускать – проводить тестирование после каждого апдейта веб-приложения

Очень интересно, но ничего не понятно?
🔙 Тогда читайте подробнее в нашей новой статье в журнале "Информационная безопасность" (стр. 42-43)

#информационнаябезопасность
#Вебмониторэкс
#API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥1
Безопасная разработка API на практике

Как устроен ваш цикл разработки приложений? Проверяются ли API на наличие уязвимостей до их публикации? И есть ли вообще для этого процесса какая-то методология?

Вместе с экспертом команды Вебмониторэкс, участвующим в совместной работе с ИСП РАН, подробно разберём, как выстроить эффективный процесс тестирования API, и чем отличаются различные его виды.

Когда? 23 апреля в 14:00

Спикер:

🟠Динко Димитров, руководитель продуктового направления, Вебмониторэкс


Зарегистрироваться на мероприятие ⬅️

Ждем вас на вебинаре!

#вебинар
#Вебмониторэкс #информационнаябезопасность #API #ИБмероприятия #уязвимости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
WAF в арсенале ИБ-специалиста – вещь привычная. Другое дело – API Firewall

🏳️Согласитесь, про отдельные средства защиты для API пока задумываются немногие. Но кратный рост атак именно на этот элемент приложений заставляет менять подход к ИБ и уходить от принципа «один firewall на все случаи жизни».

Почему современным компаниям нужно оба два: и WAF, и API Firewall. От каких угроз они защищают,и как выбрать подходящее решение – можно прочитать в статье аналитика компании «Вебмониторэкс» Анастасии Травкиной.

#WAF #API #информационнаябезопасность #Вебмониторэкс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3🤔2🤝1
⚠️⚠️С начала 2025 года было зафиксировано около 50 крупных утечек данных россиян. Их массово скупают владельцы ботов-пробившиков, чтобы пополнять свои незаконные сервисы новой фактурой, пишет газета «Известия».

⚡️Директор по информационной безопасности «Вебмониторэкс» Лев Палей прокомментировал изданию, как работают подобные боты, чем они опасны для граждан и почему организациям так важно защищать свои веб-ресурсы, чтобы не допустить новых сливов пользовательских данных.

➡️Читайте статью «Известий» по ссылке

#информационнаябезопасность #Вебмониторэкс #Известия
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥64
⚠️⚠️Не пропусти прямой эфир с командой экспертов Вебмониторэкс⚡️

В неформальной обстановке подведём итоги весенней сессии вебинаров, ответим на вопросы слушателей и обсудим самые горячие темы, затрагивающие как рынок и тренды, так и наши продукты:

1️⃣Что делать, если зарубежные вендоры ИБ вернутся?
2️⃣Почему компании Вебмониторэкс так не нравится концепция WAAP?
3️⃣Куда всё-таки ставить API Firewall?

Наиболее активным участникам вебинара предоставим возможность выйти в прямой эфир и подискутировать со спикерами, а также подарим мерч Вебмониторэкс за самый интересный вопрос!

Когда? 29 апреля в 14:00

Спикеры:

🟠Лев Палей, директор по информационной безопасности
🟠Динко Димитров, руководитель продуктового направления
🟠Сергей Одинцов, системный аналитик
🟠Тимофей Горбунов, продуктовый маркетолог

Зарегистрироваться на мероприятие по ссылке ⬅️

#вебинар #Вебмониторэкс #ИБмероприятия #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4👌32
Вот и прошла наша весенняя сессия вебинаров, а мы уже начинаем готовиться к осенней (p.s. спойлер)! 🍂

🔥Мы поговорили о текущем состоянии ИБ-рынка, рассмотрели подходы к защите веб-приложений и API, сравнили возможности различных средств защиты в кейсах веб-защиты. Самые горячие темы мы обсуждали вместе с приглашёнными экспертами из компаний Евраз, Согаз и MTS Web Services. Надеемся, вам было интересно!

А если у вас не получилось подключиться к вебинарам, можете посмотреть их в записи!

Делимся плейлистами сессии:

📺 Rutube
📺 VK Видео
📺 YouTube

Спасибо, что были с нами! И до новых встреч!💫
Please open Telegram to view this post
VIEW IN TELEGRAM
9🤓3❤‍🔥2👍2🔥2🥰2
🎙Вчера эксперты Вебмониторэкс выступили на вебинаре «API: от аудита к защите», организованном нашим партнером, компанией «ДиалогНаука».

Платформа Вебмониторэкс используется для защиты ведущих финансовых и платежных систем, электронной коммерции и высоконагруженных веб-приложений. Помогает компаниям защитить бизнес от кибератак, взломов и утечек данных через веб-приложения.

С ростом популярности облачных технологий и микросервисной архитектуры количество API продолжает расти, что увеличивает потенциальные векторы атак. На мероприятии мы рассказали о важности защиты API и собственном подходе компании Вебмониторэкс к данному вопросу, а так же подробно рассмотрели нашу инновационную линейку продуктов ПроAPI.

🔥Большое спасибо нашим коллегам за активное участие и увлекательную дискуссию!

➡️Следите за нашими новостями — совсем скоро мы анонсируем следующий вебинар!

📺 Вебинар можно посмотреть на Rutube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🤝3
👀Говорят, что врага надо знать в лицо!

➡️Вот и мы решили посмотреть, какие веб-атаки чаще всего отражала наша платформа «Вебмониторэкс» с начала этого года.
📈Оказалось, что большая часть (40%) – это межсайтовый скриптинг (XSS), доля которого за год значительно выросла. А значит, злоумышленники нацелились не только на владельцев, но и на пользователей веб-ресурсов.

Как много данных о себе мы вводим в форму на каком-нибудь сайте заказа билетов, онлайн-магазина или клиники! А учетка админа корпоративной сети – это вообще джекпот!

Наша аналитика об атаках на веб-приложения легла в основу статьи газеты «Коммерсант».

➡️ Почитать подробно можно по ссылке

#информационнаябезопасность
#XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍41🤓1
🗃Больше подробностей о том, как атаковали веб-приложения в январе-апреле 2025 года и какие уязвимости чаще всего пытались проэксплуатировать в карусели ⬆️
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥4
А вы знаете, к каким API обращается ваш AI?

Приглашаем вас на захватывающий вебинар, где эксперты компаний «Технологии киберугроз», «Innostage», «Лаборатория Касперского» и «Вебмониторэкс» — обсудят, насколько глубоко искусственный интеллект проникает в нашу жизнь, оставаясь при этом уязвимой системой.

Лев Палей, директор по информационной безопасности Вебмониторэкс и основатель той самой #ПоИБэшечки примет участие в жаркой дискуссии. Реальные кейсы AI в ИБ и ИБ для AI, честные мнения спикеров, практика и инсайты для новичков, экспертов и руководителей!

🗓Дата: 16 мая 2025 г. | 🕚11:00 (МСК)

Что вас ждет?

Блок «AI для кибербезопасности»:

• Как AI помогает на всех этапах работы с инцидентами.

• Реальные примеры использования AI в расследованиях кибератак.

• Важность автоматизации на основе качественных данных.

• Умная обработка Cyber Threat Intelligence (CTI).

• Переход от простых отчетов к интеллектуальным ассистентам.

Блок «Кибербезопасность для AI»:

• Главные риски AI: галлюцинации и ошибки.

• Угрозы для больших AI-моделей и способы их защиты.

Не упустите возможность получить практические инсайты и обсудить актуальные темы с экспертами! 🚀

➡️ Зарегистрироваться на мероприятие

#меропритияИБ
#вебинар #AI #информационнаябезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Вебинар: Настоящая защита приложений с «ПроWAF»!

22 мая в 11:00 (Мск) пройдет онлайн-семинар о продукции «Вебмониторэкс» и особенностях защиты веб-приложений!

Сейчас онлайн-сервисы – визитная карточка и важный рабочий инструмент многих компаний. Именно поэтому они так часто оказываются под атакой хакеров. Решения класса WAF становятся первым барьером на пути злоумышленников. Но как отличить действительно эффективную защиту от пустых обещаний?

Наш вебинар поможет найти ответ! Принять в нем участие полезно как техническим специалистам, так и руководителям, ответственным за IT и кибербезопасность компании.

В программе семинара мы разберем:

• Каков функционал современного WAF и какие типы угроз он способен отразить?
• Как выстроить эффективную оборону веб-приложений с учетом текущих киберугроз?

Подробно остановимся на продукте «ПроWAF» от «Вебмониторэкс»:

• Что лежит в основе высокой точности выявления атак этим решением?
• Практические примеры внедрения и сценарии успешного применения.
• Продемонстрируем работу решения, его особенности и найстройки в реальном времени.

Спикером «Вебмониторэкс» на вебинаре выступит Андрей Асиновский, один из опытнейших экспертов.

Для участия достаточно заранее зарегистрироваться по ссылке

Не упустите возможность получить ценные знания!

Присоединяйтесь к нам 22 мая в 11:00 (Мск)!

#невавебинар #СанктПетербург #информационнаябезопасность #защитабизнеса #защитаотатак #WAF #ВебПриложения #Киберугрозы
👍622
Защита веб-сайта должна быть комплексной, чтобы его нельзя было ни взломать, ни заDDoSить. Согласны?

Такой полезный ИБ-микс предлагают StormWall и Вебмониторэкс.
Теперь WAF от Вебмониторэкс интегрирован в портфель решений StormWall. Используя услугу «WAF+AntiDDoS», компании смогут выстроить комплексную безопасность своих веб-приложений от актуальных киберугроз: пресечь попытки использования веб-уязвимостей, а также многовекторные DDoS-атаки.

➡️Читайте подробнее по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝2🥴1
🤚Вы проснулись утром и осознали, что послезавтра 30 мая 2025 года. А это значит, что вступает в силу закон о новых штрафах за утечку персональных данных. Ваши мысли:

👍У меня и так все хорошо, мы давно подготовились и настроили все СЗИ

😑Ничего не утекало до этого и дальше ничего не утечет, продолжаем лежать

🤨В смысле «послезавтра»?! Вчера же только январь был!

👁Если вы по каким-то причинам не успели подготовиться или считаете, что текущая система защиты не справляется со всеми угрозами — подумайте про WAF (Web Application Firewall). Он позволяет заблокировать атаки злоумышленников, активность ботов и сканеров, предотвратить утечки конфиденциальной информации и персональных данных.

А наш продукт ПроWAF в облачном исполнении можно развернуть всего за час, а в гибридном — меньше, чем за день.

Так что к 30 мая вы точно успеете!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😱42🤔1🤡1
Вебмониторэкс на ЦИПР 2025

Мы уже ждем вас в Нижнем Новгороде на нашем ярком стенде с 2 по 6 июня на конференции «Цифровая индустрия промышленной России» — мероприятии, входящем в пятерку крупнейших событий в области цифровой экономики в России. Это ключевая площадка для обсуждения цифровой трансформации общества и основных отраслей экономики.

Почему стоит заглянуть к нам? 🤔

🔍Экспертные консультации: Наши специалисты будут рады познакомиться с вами, поделиться опытом и рассказать о наших успешных кейсах.

🎮Взрослые игры по информационной безопасности: Участвуйте в активностях, проверьте свои знания в области ИБ и испытайте свою меткость! 😉

💡Инновационные продукты: Узнайте, как эффективно обезопасить веб-приложения от современных угроз и как ПроWAF от Вебмониторэкс может помочь вашему бизнесу в этом.

Не упустите шанс стать частью этого важного события и познакомиться с нами и нашими продуктами!

Мы ждем вас в Международном павильоне!

#ЦИПР2025 #Вебмониторэкс #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤‍🔥3