Pull to refresh
1
5

ИБ-вендор решений для защиты веб-приложений и API

Send message

OWASP Top Ten: как оценивали веб-угрозы 20 лет назад и сейчас

Reading time6 min
Reach and readers5K

Первый список OWASP Top Ten был выпущен в 2004 году. И с того момента появилось 7 обновлений, последнее из которых представлено в ноябре 2025 (пока в статусе Release Candidate). Эксперты WMX проанализировали все выпуски, чтобы разобраться, как с каждым годом и даже десятилетием менялась оценка угроз.

Путь осы

От Вебмониторэкс к WMX: Как обновить корпоративный стиль и не получить два унитаза

Reading time5 min
Reach and readers4.3K

Привет, Хабр! На связи команда маркетинга ИБ-вендора WMX (aka Вебмониторэкс). Обычно мы рассказываем о веб-угрозах, вредоносном трафике, особенностях WAF и API-firewall, и прочих тонкостях защиты веб-приложений. Но сегодняшний пост - исключение. Мы хотим поделиться опытом ребрендинга.

За последние пару лет имидж поменяли многие компании, но как известно - «существовать – значит, меняться». И вот мы тоже посмотрели на наш старый дизайн, лого, название и поняли, что пора нам все это освежить, сделать лаконичным и современным. Мы не планировали революцию, а только легкую модернизацию: обновиться, сохранив преемственность. «Operation Cannot Possibly Fail» - решили мы, но все, естественно, пошло не по плану и оказалось намного сложнее, чем нам казалось.

Читать далее

API за стеной: как и от каких рисков защищает API Firewall

Reading time7 min
Reach and readers5.7K

Через API проходит большой объем данных, в том числе конфиденциальных. Естественно, такое «богатство» интересует киберпреступников. Они могут с помощью уязвимостей API обойти авторизацию в приложения, получить ценные данные компании или клиентов и т. п. Для защиты программных интерфейсов может использоваться API‑Firewall, который работает, по позитивно модели безопасности: разрешены запросы, соответствующие заранее определённой спецификации API, а все остальное — запрещено. Но это теория, а как защита работает в жизни? В данном посте мы постарались описать кейсы использования API‑Firewall на примере нашего решения ПроAPI Защита.

Читать далее

WAF по вызову: как файрволл веб-приложений защитит от SMS-бомбинга

Reading time3 min
Reach and readers775

От чего защищает WAF (Web application firewall)? Самый очевидный ответ – от взлома веб-приложения. Однако не все веб-атаки предполагают эксплуатацию уязвимостей - иногда злоумышленники совершают и легитимные технически корректные действия, которые могут навредить организации. Так один из наших клиентов столкнулся с проблемой SMS-бомбинга. Для массовой рассылки SMS киберпреступники использовали открытый API. Решить проблему удалось с помощью WAF. Какие настройки для этого потребовались – расскажем в этой статье. 

Читать далее

Information

Rating
1,014-th
Works in
Registered
Activity