Как обезопасить бизнес

Не все хакеры взламывают системы безопасности компаний и крадут данные, чтобы навредить или заработать на этом. Есть также белые или этичные хакеры, их задача — найти все уязвимости на сайте или онлайн-сервисе для дальнейшей проработки. И чем раньше будет проведен этичный хакинг, тем меньше рисков у компании. Кому и для чего следует проводить белый хакинг, об этом корреспондент центра деловой информации Kapital.kz побеседовал с экспертом по тестированию на проникновение IT-холдинга Kazdream Сакеном Тлеубердиным.

 «Сайты и онлайн-сервисы состоят из разных программных обеспечений, и ошибки в них не исключены. Даже самые мелкие детали могут дать возможность хакерам взломать сервис и остановить работу сайта, онлайн-сервиса или приложения. Чтобы такого не происходило, нужно минимум раз в квартал проводить аудит на наличие уязвимости. Лучше компании это сделать самой, чем кто-то неизвестный сделает вместо вас и навредит», — говорит Сакен Тлеубердин.

По словам эксперта, этичный хакинг — это целенаправленный поиск ошибок в коде IT-специалистом, который работает в сфере исследований кибербезопасности. «Этичные хакеры или белые хакеры, аналитики в сфере информационной безопасности не крадут данные и не причиняют ущерб. Они обнаруживают проблему и сообщают о ней владельцу сайта, чтобы он мог исправить ошибку», — пояснил Сакен Тлеубердин.

Он полагает, что для тестирования и повышения безопасности своего ресурса нужно нанимать профессионалов, поскольку любая работа, где имеется доступ в интернет, подвергается атаке.

«Если вы хотите защититься от атак, то можно просто отключить интернет. Однако это невозможно, так как ваша работа просто «встанет». Независимо от уровня компании нужно делать аудит защищённости для выявления уязвимостей в IT-системах. К слову, этичные хакеры в большинстве используют те же методы и инструменты, что и злоумышленники. Конечная цель белых хакеров — повысить безопасность и защитить системы от атак. Но вместе с тем этичный хакер может попытаться собрать как можно больше информации о целевой системе, чтобы найти способы проникновения в систему и в результате обезопасить бизнес от рисков и уязвимостей», — отметил специалист.

Фазы этичного хакинга: планирование и разведка, здесь проводится определение целей и сбор информации; потом идет сканирование — использование инструментов сканирования для определения реакции цели на вторжение; после получение доступа — атаки на web-приложения для обнаружения уязвимостей цели; поддержание доступа — имитация целевой кибератаки (APT) и выяснение, можно ли использовать обнаруженные уязвимости для поддержания доступа, и в завершение анализ и конфигурация WAF — использование результатов теста для настройки WAF перед повторным тестированием.

Аудит защищённости для выявления уязвимостей в IT-системах можно сравнить с профилактикой организма человека, который необходимо наблюдать у врача, и как можно чаще.

«Процесс пентеста (аудит системы) разнообразный, так как приходится придумывать разные сценарии атак для обнаружения уязвимости. Он может занимать от нескольких часов до нескольких недель в зависимости от объема работы, иногда приходится трудиться сутками непрерывно, чтобы взломать систему», — заключил Сакен Тлеубердин.

Оригинал: https://kapital.kz/amp/tehnology/99082/kak-obezopasit-biznes.html

Kazdream: «Cоздаем комфортное и безопасное будущее»

В 2015 году несколько молодых и амбициозных людей сидя в одном из столичных подвалов поставило перед собой цель – стать первооткрывателями в сфере ІТ в нашей стране. Да, на тот момент, кроме них, в эту мечту никто и не верил. Но четкие задачи и кропотливый труд помогли достичь многих показателей. Когда только сформировалась команда, в ней трудилось всего несколько единомышленников, а сегодня уже в целом ІТ-холдинге число сотрудников – более четырехсот человек.

Главный ресурс компании – профессиональная и мотивированная команда

Главный ресурс компании – профессиональная и мотивированная команда, создающая инновационные IT-продукты. А также не маловажен тот факт, что компания первым делом создает все идеальные условия для своих сотрудников, а затем требует результат. В «Kazdream» не важен возраст. Самое важное – ваше желание быть открытым к новшествам и постоянному саморазвитию. Например, Руслан Шалкенбаев второй год работает программистом в данном холдинге, влился в команду, когда ему было всего 18 лет. Только на днях он закончил колледж и получил диплом. Сейчас Руслан самый юный сотрудник ІТ-холдинга, занимается разработкой микросервисов в крупных IT-проектах.

«Kazdream» входит в топ-5 ведущих IT-разработчиков Центральной Азии

«Kazdream»  входит в топ-5 ведущих IT-разработчиков Центральной Азии. На сегодняшний день компания разработала более 50 казахстанских IT-продуктов. Один из них – проект «SpeechLab». Это речевая лаборатория. Разработчики научили компьютер понимать казахский язык. С помощью данной разработки, теперь «Алиса» или «Siri» смогут распознавать команды и отвечать на казахском языке.

«Данный проект начался еще 2019 году, – вспоминает руководитель проекта Speech Lab Алимова Динара. – Мы перед собой поставили цель – разработать модель, которая будет распознавать казахский язык. Тогда еще наш генеральный директор предвидел, что будущее за речевыми командами. И это нам удалось. Это синтез речи, когда вводим любой текст и специальный голос озвучивает любой текст. На данный момент мы развиваем наш продукт». 

Другой проект – мультибиометрический терминал для бесконтактного пропуска пассажиров в аэропортах – «Q-gate». Установка данного терминала в аэропортах позволит пассажирам проходить пограничный контроль, лишь сканируя паспорт, билет и отпечаток пальца, что сократит время прохождения таможенного контроля в 5 раз. Летать станет быстрей и комфортней.

На сегодняшний день холдинг экспортирует свои продукты в Китай и ОАЭ. И намерен расширить свое влияние на международном ІТ-рынке.

Оригинал: https://mybusiness.kz/novosti/kazdream_cozdaem_komfortnoe_i_bezopasnoe_budushhee/532