<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" >

  <channel>
    <title><![CDATA[Статьи]]></title>
    <link>https://habr.com/ru/users/solarsecurity/publications/articles/</link>
    <description><![CDATA[Хабр: статьи пользователя solarsecurity]]></description>
    <language>ru</language>
    <managingEditor>editor@habr.com</managingEditor>
    <generator>habr.com</generator>
    <pubDate>Tue, 28 Apr 2026 18:27:50 GMT</pubDate>
    
    
      <image>
        <link>https://habr.com/ru/</link>
        <url>https://habrastorage.org/webt/ym/el/wk/ymelwk3zy1gawz4nkejl_-ammtc.png</url>
        <title>Хабр</title>
      </image>
    

    
      
        
    
    <item>
      <title><![CDATA[Парадокс пилота: развенчиваем мифы о фидах Threat Intelligence и проверяем их качество]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1021456/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1021456/?utm_campaign=1021456&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/0bb/309/6d1/0bb3096d1b9e605319fe27df7ea5ad00.jpg" /><p>Привычные средства защиты информации не способны отловить все без исключения угрозы. У каждого СЗИ есть слепые зоны: то, чего оно еще не видело или не умеет распознавать. Одно из решений данной проблемы — это использование фидов Threat Intelligence, которые в режиме 24/7 обогащают такие решения, как SIEM, NGFW, EDR, XDR и другие внешним контекстом — индикаторами компрометации, правилами детектирования и информацией о тактиках атакующих.</p><p>Но и здесь уже на этапе тестирования фидов неизменно возникает парадокс. Срабатывания при загруженных фидах означают, что в инфраструктуре есть хакеры. </p><p>Однако их отсутствие может говорить как о «чистоте» системы, так и о кажущейся бесполезности самих фидов. Как отличить одно от другого? И почему количество срабатываний — плохая метрика качества?</p><p>Ответы — в этой статье. Здесь мы разберем, какую роль фиды выполняют в защите от киберугроз, откуда берутся данные для них, почему открытых источников для получения фидов всегда недостаточно и зачем пользоваться потоками данных сразу от нескольких вендоров. Параллельно мы развенчаем три самых распространенных мифа о фидах, а самое главное — разберем, как их тестировать, чтобы пилот «полетел» как надо.</p> <a href="https://habr.com/ru/articles/1021456/?utm_campaign=1021456&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 10 Apr 2026 06:34:21 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category>
      <category><![CDATA[кибербезопасность]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[threat intelligence]]></category><category><![CDATA[feed]]></category><category><![CDATA[фиды]]></category><category><![CDATA[индикаторы компрометации]]></category><category><![CDATA[компрометация]]></category><category><![CDATA[защита данных]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Мышка поселись, денежка водись: Solar appScreener вошел в шорт-лист номинации «Продукт года» по версии Tproger Awards]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1008700/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1008700/?utm_campaign=1008700&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/bde/c1d/52a/bdec1d52adcc5ef5b9d4530217b867ab.jpg" /><p>Всем привет!</p><p>На прошлой неделе мы узнали, что наша платформа для комплексной безопасности ПО Solar appScreener вошла в шорт-лист номинации «Продукт года» Tproger Awards. Премия новая, но от сообщества типичных программистов, поэтому их признание для нас очень ценно. Да, коллеги выбрали забавный символ премии — мышь (очень симпатичная). Но если добавить к этой истории немного купеческого символизма с берегов Волги, то сразу вспоминается классика из Мышкина: «Мышка поселись, денежка водись».</p><p>Шутки шутками, но эта премия помогла нам посмотреть на appScreener новым взглядом: <strong>почему же этот продукт стал одним из ключевых (денежных) в продуктовом портфеле «Солара»? </strong>А вот и ответ!</p><p>Solar appScreener — это один из первых продуктов ГК «Солар», который развивался вместе с компанией и рынком кибербезопасности с 2015 года. Он прошел путь от первой идеи до зрелого решения, которое используют более 200 компаний — банков и IT-компаний, ритейлеров, энергетических, транспортных и логистических компаний. </p><p>В 2015 году «Солар» решил рискнуть и в условиях «кровавого океана» разработал российский AppSec-продукт для отечественных компаний, на русском языке, с понятными рекомендациями, четким анализом и наукоемкими технологиями «под капотом». И уже к 2017 году продукт вошел в перечень мировых решений для безопасной разработки от Gartner наряду с технологиями иностранных разработчиков.</p><p>Команда сделала ставку на практичность: первыми доступными сценариями стали бинарный анализ мобильных приложений и поддержка ключевых бэкенд-языков (Java, Scala, Kotlin). Спустя 10 лет развития продукт лидирует среди российских решений, поддерживая анализ кода, написанного на 36 языках программирования.</p> <a href="https://habr.com/ru/articles/1008700/?utm_campaign=1008700&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 10 Mar 2026 15:35:04 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[devsecops]]></category><category><![CDATA[солар]]></category><category><![CDATA[безопасная разработка]]></category><category><![CDATA[премия]]></category><category><![CDATA[анализатор кода]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[«Не женское это дело!» Как девушки строят карьеру в кибербезопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1007446/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1007446/?utm_campaign=1007446&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/5e1/d4a/1e0/5e1d4a1e07c96e5b5b8795e9ef7cb915.png" /><p>«Не женское это дело», «слишком сложно и серьезно», «это мужская отрасль», «девушки слишком эмоциональны и теряются в стрессовых ситуациях» — какие еще стереотипы о кибербезе вы знаете? Мы насчитали не меньше шести. Сегодня их опровергнут те, кто не просто украшают коллектив, а укрощают киберугрозы и помогают «Солару» укреплять ИБ-защиту страны.</p><p>Сегодня преодоление барьеров и создание равных возможностей — не просто социальная задача, а стратегический приоритет для многих компаний: они осознают ценность разнообразия команд и целенаправленно поддерживают карьерный рост женщин в ИТ и ИБ. В «Соларе» уже 30% коллектива — девушки, и их число с каждым годом растет. Все больше девушек успешно строят карьеру в «традиционно мужских» отраслях и не боятся ярко заявить о себе — доказывая, что талант и профессионализм не зависят от гендера.</p> <a href="https://habr.com/ru/articles/1007446/?utm_campaign=1007446&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 06 Mar 2026 14:04:26 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category>
      <category><![CDATA[солар]]></category><category><![CDATA[карьера]]></category><category><![CDATA[информационная безопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[На светлой стороне: как разработчики «Солара» решили проблему атакующего ИИ и получили патент]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1004660/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1004660/?utm_campaign=1004660&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/fdf/b5b/04b/fdfb5b04b0eeb02fb0a47ea95234cceb.jpeg" /><p>Если у вас есть бизнес, то, скорее всего, у вас есть и продвигающий его сайт. Это визитная карточка любой компании. И это именно та цель, куда первым делом захотят ударить конкуренты или злоумышленники с помощью ботов. «Мой сайт — моя крепость», — так можно перефразировать известное выражение. А значит, надо обороняться. </p><p>Мы в «Соларе» решили, что бороться со стремительно растущими атаками поможет автоматический инструмент, выявляющий скрытые закономерности — искусственный интеллект. Так и родилась идея анализа «рукопожатия клиента» с помощью алгоритмов машинного обучения. Мы прекрасно понимали, что сигнатурный анализ работает, ведь он не раз помогал отбивать DDoS-атаки. Поэтому не сомневались, что удастся создать такую модель. </p> <a href="https://habr.com/ru/articles/1004660/?utm_campaign=1004660&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 27 Feb 2026 15:09:58 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Патентование]]></category><category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[искусственный интелект]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[разработка]]></category><category><![CDATA[патент]]></category><category><![CDATA[солар]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как мы организовали работу с логами с помощью OpenSearch]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1003618/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1003618/?utm_campaign=1003618&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/97b/6dd/b97/97b6ddb971193f408156540caf9693ad.png" /><p>Всем привет! За последние несколько лет число кибератак кратно выросло — это создало необходимость в новых подходах к кибербезопасности. Одним из них стала эшелонированная защита — ряд СЗИ, работающих на разных сетевых уровнях, но выполняющих одну задачу по защите ресурсов. Сегодня мы расскажем об агрегации логов различных СЗИ — задаче, которая возникла как следствие внедрения эшелонирования. </p><p>В этой статье мы поделимся, как построили универсальную систему для хранения логов с различных СЗИ с возможностью как ретроспективного, так и моментального анализа событий «в одном окне» с помощью <strong><em>open source-решения</em></strong> (и объясним, почему это безопасно). </p> <a href="https://habr.com/ru/articles/1003618/?utm_campaign=1003618&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 26 Feb 2026 07:12:17 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[логи]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[аналитика]]></category><category><![CDATA[аналитика данных]]></category><category><![CDATA[open sourse]]></category><category><![CDATA[данные]]></category><category><![CDATA[управление]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Не доверяй и проверяй: как PAM-системы работают в архитектуре Zero Trust]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/1003424/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/1003424/?utm_campaign=1003424&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/36e/11a/a53/36e11aa53a56a0f63d96277fc7524dd1.png" /><p><strong>Не доверяй и проверяй: как PAM-системы работают в архитектуре Zero Trust</strong></p><p><em>По данным «Солара», в 2026 году продолжится рост кибератак на привилегированные учетные записи. Скомпрометировав их, злоумышленники действуют внутри сети как легитимные администраторы. В таком случае традиционная модель «безопасного периметра» бессильна, потому что она не видит угроз изнутри. Поэтому организации начинают переходить к архитектуре нулевого доверия – Zero Trust – и внедряют PAM-системы. О том, как устроена эта связка и почему без PAM Zero Trust остаётся лишь теорией, рассказывает Антон Залесский, бизнес-архитектор группы развития продуктов по управлению доступом ГК «Солар».</em></p> <a href="https://habr.com/ru/articles/1003424/?utm_campaign=1003424&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 25 Feb 2026 09:04:41 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[IT-инфраструктура]]></category><category><![CDATA[IT-стандарты]]></category><category><![CDATA[IT-компании]]></category>
      <category><![CDATA[солар]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[zero trust]]></category><category><![CDATA[solar safeinspect]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Что случилось с Cloudflare и при чем здесь разработка безопасного ПО?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/995026/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/995026/?utm_campaign=995026&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/3b7/f08/4fe/3b7f084fe06a6e7d54aa21a5977a6a8e.jpg" /><p>18&nbsp;ноября 2025&nbsp;года в&nbsp;11:20 UTC в&nbsp;сети Cloudflare начались серьезные сбои в&nbsp;процессах доставки сетевого трафика. Пользователи по&nbsp;всему миру, пытаясь получить доступ к&nbsp;сайтам, использующим эту платформу, получали сообщение о сбое в&nbsp;сети Cloudflare.</p><p>Из-за&nbsp;этого сбоя пропал доступ ко&nbsp;множеству ресурсов, таких как Indeed, Uber, Canva, Spotify, соцсетям и к&nbsp;ChatGPT тоже. Несмотря на&nbsp;всю масштабность инцидента, через пару недель он уже сошел с&nbsp;первых полос и почти канул в&nbsp;прошлое… Однако в&nbsp;начале декабря Cloudflare снова оказался в&nbsp;центре внимания&nbsp;— и, кажется, по&nbsp;тем же причинам. Снова были зафиксированы массовые перебои в&nbsp;работе интернет‑ресурсов, компания официально задекларировала «внутреннюю деградацию сервисов».&nbsp; К слову, «лежал» и сам DownDetector, служащий для&nbsp;отслеживания сбоев.</p><p>Сбои происходили по&nbsp;всему миру. Правда, в&nbsp;России, где использование данного сервиса <strong><a href="https://portal.noc.gov.ru/ru/news/2024/11/07/%D1%80%D0%B5%D0%BA%D0%BE%D0%BC%D0%B5%D0%BD%D0%B4%D1%83%D0%B5%D0%BC-%D0%BE%D1%82%D0%BA%D0%B0%D0%B7%D0%B0%D1%82%D1%8C%D1%81%D1%8F-%D0%BE%D1%82-cdn-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%D0%B0-cloudflare/">не&nbsp;рекомендовано</a></strong>, число жалоб на&nbsp;порядок ниже среднемирового: по&nbsp;<a href="https://www.kommersant.ru/doc/8267915">данным издания «Коммерсант»</a>, на&nbsp;сбои в&nbsp;работе платформы пожаловались 384 пользователя из&nbsp;России, в&nbsp;Британии – 5,5&nbsp;тысяч пользователей, в&nbsp;Нидерландах&nbsp;— 3&nbsp;тысячи, в&nbsp;США и Германии&nbsp;— по 2 тысячи, во&nbsp;Франции&nbsp;— 1,6 тысячи.</p><p>Два случая&nbsp;— уже тенденция, поэтому и сегодня, спустя некоторое время после инцидентов, эта тема достойна обсуждения. Тем более, что она наглядно иллюстрирует ответ на&nbsp;вопрос: «Да зачем она вообще нужна, эта ваша “безопасная разработка”?», — который, к&nbsp;сожалению, все еще актуален. Представляю вашему вниманию небольшой анализ причин сбоев на основе сообщений Cloudflare.</p> <a href="https://habr.com/ru/articles/995026/?utm_campaign=995026&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 11 Feb 2026 06:59:42 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[devsecops]]></category><category><![CDATA[безопасная разработка]]></category><category><![CDATA[cloudflare]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как избежать иллюзии защищённости: советы по работе с провайдером кибербезопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/987102/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/987102/?utm_campaign=987102&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/e43/41b/2d2/e4341b2d2836aa5c817c9ff750ed8d43.jpeg" /><p>Сегодня иллюзия защищённости может стоить очень дорого, тем не менее, все еще остаются компании, которые считают, что достаточно подключить централизованные средства защиты и это обеспечит им полную безопасность. К сожалению, это уже давно не так. Атаки становятся всё более изощрёнными, и для их обнаружения требуются не только мощные инструменты, но и грамотно выстроенные процессы, в том числе в части взаимодействия с провайдером кибербезопасности.</p><p>Как наладить это взаимодействие? Почему мониторинг без обратной связи недостаточен? И что делать, если вам удалось отразить атаку, но вы понимаете, что это только начало? В этой статье мы разберём ключевые аспекты эффективной работы с провайдером, которые помогут вам избежать распространённых ошибок и сделать кибербезопасность реальным инструментом борьбы с угрозами.</p> <a href="https://habr.com/ru/articles/987102/?utm_campaign=987102&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 21 Jan 2026 06:33:46 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[сервис-провайдер]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[сервисы кибербезопасности]]></category><category><![CDATA[информационная безопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Репозиторий доверенного ПО: инхаус или аутсорс?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/973812/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/973812/?utm_campaign=973812&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/90c/eb4/1a4/90ceb41a496bc7da2f449be93b6171b8.jpg" /><p>На SOC Forum одной из самых горячих дискуссий стала тема, которая ещё пять лет назад казалась нишевой, а сегодня напрямую влияет на устойчивость критической инфраструктуры: создание доверенных репозиториев ПО.<br> <br> В дискуссии приняли участие: Федор Герасимов, лидер сообщества FinDevSecOps, эксперты финансового сектора − Максим Кожокарь (Банк России), Всеслав Соленик (Сбертех), а также Антон Прокофьев (ГК «Солар»), Юлия Липатникова (<a href="http://Cloud.ru">Cloud.ru</a>) и Николай Костригин (Базальт СПО).</p><p>Полную запись дискуссии <a href="https://forumsoc.ru/program-2025/">можно посмотреть здесь</a> (Программа 18 ноября, Зал 3, 16.00).<br><br>В этом материале приводим самые интересные цитаты экспертов сессии и их рекомендации.</p> <a href="https://habr.com/ru/articles/973812/?utm_campaign=973812&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 05 Dec 2025 16:40:32 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Разработка мобильных приложений]]></category><category><![CDATA[Управление разработкой]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[appsec]]></category><category><![CDATA[opensource]]></category><category><![CDATA[безопасная разработка]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[«Киберболоид»: новое слово в мире кибербезопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/968198/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/968198/?utm_campaign=968198&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/7d2/c68/7cc/7d2c687cca9ca44f59a666ab551cfdc2.png" /><p>Сегодня появилось&nbsp;<a href="https://api.vc.ru/v2.8/redirect?to=https%3A%2F%2Fkiberboloid.ru%2F&amp;postId=2457898">медиа&nbsp;</a>от практиков информационной безопасности, которое объединит профессионалов, бизнес и всех, кто интересуется кибербезом. Здесь можно заявить о своих успехах или фейлах, поделиться своей проблемой и обсудить решение, найти эксклюзивную аналитику, разбор инцидентов и проверенные инсайды — без скуки и пафоса.  </p> <a href="https://habr.com/ru/articles/968198/?utm_campaign=968198&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Что такое &laquo;Киберболоид&raquo;?</a>]]></description>
      
      <pubDate>Thu, 20 Nov 2025 05:29:05 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Управление медиа]]></category>
      <category><![CDATA[киберболоид]]></category><category><![CDATA[эксперт]]></category><category><![CDATA[солар]]></category><category><![CDATA[медиа]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[С чего начать карьеру в ИБ?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/964786/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/964786/?utm_campaign=964786&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a27/9cf/721/a279cf7214253724797950e3eb93228d.png" /><p>«Забудьте все, чему вас учили раньше»&nbsp;— такой фразой встречают на&nbsp;первом рабочем месте впечатлительных новичков. Мы не будем столь категоричны: специалисту по&nbsp;информационной безопасности теория все-таки нужна, но практические навыки в&nbsp;значительной мере могут восполнить ее недостаток. Тем более сейчас, когда в&nbsp;профессию идут очень и очень многие, и работодатели оценивают не&nbsp;цвет диплома, а&nbsp;реальный потенциал кандидата.</p><p>В&nbsp;этой статье мы разберем предрассудки об&nbsp;отрасли, расскажем, какие наборы навыков действительно нужны компаниям, смоделируем карьерные треки для&nbsp;новичков и предложим конкретные сценарии для&nbsp;старта в&nbsp;кибербезе.</p> <a href="https://habr.com/ru/articles/964786/?utm_campaign=964786&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 10 Nov 2025 09:09:01 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Карьера в IT-индустрии]]></category>
      <category><![CDATA[карьера]]></category><category><![CDATA[обучение]]></category><category><![CDATA[вебинар]]></category><category><![CDATA[solar method]]></category><category><![CDATA[повышение квалификации]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[кибербез]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Solar appScreener: эволюция инструмента, меняющего правила игры в безопасности ПО]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/963344/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/963344/?utm_campaign=963344&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c14/88d/381/c1488d38118cbeca2da8fdd147582f77.png" /><p>История Solar appScreener началась в одной из российских IT-компаний, в которой тогда работала команда основателей «Солара». Они занимались консалтинговым бизнесом и наблюдали кардинальные изменения на рынке, которые стали почвой для будущей разработки продукта в сегменте application security. </p><p>К 2014-2015 гг. проблема безопасной разработки приложений стала острой и заметной не только для отраслевого сообщества, но и регулярно привлекала внимание общественности. Более чем в 75% успешных кибератак уже тогда эксплуатировались «дыры» в ПО, которое в то время было самых слабым звеном с т.з. технической защиты. Например, 15% от всего количества опубликованных уязвимостей приходилось на уязвимости для платформы Android. Громким событием первой половины 2010-х также был хакерский взлом AppStore, в ходе которого в ряд приложений был внедрен вредоносный код XCodeGhost. </p><p>Крупные утечки в результате взлома российских и иностранных приложений показали, насколько уязвимы привычные пользовательские сервисы, которые и сейчас страдают от тех же самых «болезней»: недостаточный контроль безопасности кода на этапе разработки, риски цепочек поставок, использование непроверенных библиотек открытого кода.</p><p>Так возникла идея российского AppSec-продукта: для отечественных компаний, на родном языке, с понятными рекомендациями, четким анализом и наукоемкими технологиями под капотом. </p> <a href="https://habr.com/ru/articles/963344/?utm_campaign=963344&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 05 Nov 2025 13:24:46 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Разработка мобильных приложений]]></category><category><![CDATA[Управление разработкой]]></category>
      <category><![CDATA[безопасная разработка]]></category><category><![CDATA[devsecops]]></category><category><![CDATA[appsec]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кто есть кто в ИБ. Администратор СЗИ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/961598/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/961598/?utm_campaign=961598&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/275/d04/069/275d040692f3c6a364d1e5513d6be01f.png" /><p>С&nbsp;каждым годом число различных типов и видов СЗИ в&nbsp;инфраструктурах только увеличивается. Появляются новые классы решений, ужесточаются регламенты. Но без&nbsp;людей, которые умеют с&nbsp;ними работать, без&nbsp;правильной настройки и эксплуатации технические средства не имеют ценности, а компании оказываются беззащитны, даже если потратили миллионы на&nbsp;лицензии. Профессия администратора СЗИ отлично подойдет тем, кто хочет развивать карьеру в&nbsp;ИТ и ИБ, постоянного профессионально расти, решать интересные задачи и реально влиять на&nbsp;безопасность бизнеса.</p><p>В&nbsp;этой статье расскажем, из&nbsp;чего складывается ежедневная работа администратора СЗИ, какие навыки ему нужны, как встать на этот карьерный путь и, главное, зачем.</p> <a href="https://habr.com/ru/articles/961598/?utm_campaign=961598&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 31 Oct 2025 10:45:33 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Карьера в IT-индустрии]]></category>
      <category><![CDATA[Солар]]></category><category><![CDATA[карьера]]></category><category><![CDATA[безопасник]]></category><category><![CDATA[админ]]></category><category><![CDATA[сзи]]></category><category><![CDATA[работа]]></category><category><![CDATA[обучение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Да кто это такой, ваш RPS? Как рассчитать емкость сайта для защиты от веб-атак]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/960572/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/960572/?utm_campaign=960572&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/706/5e5/707/7065e57072d6e2964010966ce2e5df27.png" /><p>Всем привет! </p><p>Сегодня любое развитие онлайн-бизнеса, его процессы и выручка напрямую зависят от бесперебойной работы сайтов и веб-приложений. Тут же возникает риск кражи персональных данных и чувствительной информации из хранилищ веб-сайтов и приложений. Еще хуже, если злоумышленники взломают онлайн-ресурс, а затем продолжат развитие атаки уже внутри инфраструктуры компании. Чтобы избежать кибератак, приводящим к потере прибыли и штрафам за утечки данных, нужно заняться защитой своих веб-приложений.</p><p>Чаще всего для защиты от атак на сайты и веб-приложения используют сервис <a href="https://rt-solar.ru/services/waf/">WAF</a>. Один нюанс – при подключении такого сервиса требуется грамотно рассчитать основной параметр емкости – Requests Per Second (RPS). Это нужно, чтобы WAF обладал емкостью, которой будет хватать для стабильной работы онлайн-ресурса, и при этом его владелец не переплачивал за лишние мощности. В этой статье мы расскажем, как рассчитать RPS четырьмя разными способами, чтобы успешно защитить свой онлайн-бизнес от хакеров. </p> <a href="https://habr.com/ru/articles/960572/?utm_campaign=960572&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 28 Oct 2025 06:56:09 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[веб-атаки]]></category><category><![CDATA[waf]]></category><category><![CDATA[rps]]></category><category><![CDATA[защита от атак]]></category><category><![CDATA[защита от ботов]]></category><category><![CDATA[защита от копирования]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[rb]]></category><category><![CDATA[кибербезопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Быстрый старт в форензике: открыта стажировка в Solar 4RAYS]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/959618/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/959618/?utm_campaign=959618&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/8f0/778/1c7/8f07781c7ae2a5578b6f036ee2d808db.png" /><p>В&nbsp;Центре исследования киберугроз Solar 4RAYS работают эксперты в&nbsp;сферах Threat Intelligence, DFIR, Threat Hunting и наступательной кибербезопасности. Они освещают темную сторону: обнаруживают ранее неизвестные профессиональные группировки, описывают новое ВПО, расследуют сложные атаки и делятся информацией с&nbsp;профессиональным сообществом в&nbsp;своих отчетах и блогах.</p><p>Уже в&nbsp;декабре «Солар» открывает новичкам возможность присоединиться к&nbsp;этой команде и начать карьеру в&nbsp;Threat Intelligence сразу с&nbsp;интересных и полезных для&nbsp;отрасли задач. Заявки на&nbsp;стажировку принимаем до 10&nbsp;ноября. </p> <a href="https://habr.com/ru/articles/959618/?utm_campaign=959618&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Узнать о стажировке</a>]]></description>
      
      <pubDate>Fri, 24 Oct 2025 07:51:10 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Карьера в IT-индустрии]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[карьера]]></category><category><![CDATA[стажировка]]></category><category><![CDATA[форензика]]></category><category><![CDATA[солар]]></category><category><![CDATA[аналитика]]></category><category><![CDATA[киберразведка]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Реальное время под контролем: как мониторинг и прерывание сессий защищают инфраструктуру от угроз]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/955942/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/955942/?utm_campaign=955942&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/634/f93/d5c/634f93d5cb5a4397d0d62389f8526387.jpg" /><p><em>Какую пользу имеет безупречная видеозапись ограбления, если похищенное уже невозможно вернуть? Эта аналогия отчасти применима и к контролю действий в IT-инфраструктуре. Дмитрий Федоров, пресейл-аналитик Solar SafeInspect ГК Солар, подчеркивает, что анализ записей сессий </em>– <em>базовый и важнейший сценарий работы с системой контроля привилегированных пользователей (PAM). Он позволяет детально расследовать инцидент. Однако этот функционал можно и нужно дополнять проактивными действиями </em>– <em>возможностью вмешаться в сессию в реальном времени и остановить нарушителя до того, как будет нанесен непоправимый ущерб. </em></p><p><strong>От реакции к предотвращению: новая философия контроля</strong></p><p>Работа с последствиями инцидента – это всегда работа с уже свершившимся фактом. Запись сессии нужна для расследования, когда что-то уже случилось. Мы можем детально изучить действия пользователя, проанализировать инцидент и принять меры для минимизации последствий, что является основной задачей PAM-систем. По <a href="https://rt-solar.ru/analytics/reports/5388/">данным</a> «Солара», цена ошибки здесь может быть огромной – число публикаций баз данных российских компаний в 2024 году выросло на 43%. Именно для предотвращения, а не только для разбора последствий, в PAM-системах и существует функционал онлайн-мониторинга. Это возможность наблюдать за работой пользователя в live-режиме, будто стоишь у него за спиной. Главное здесь – не просто фиксация, а шанс предотвратить инцидент прямо здесь и сейчас, буквально схватить нарушителя за руку. Например, если он начинает скачивать запрещенный контент или, что еще опаснее, пытается изменять системные логи, чтобы скрыть следы своих действий.</p> <a href="https://habr.com/ru/articles/955942/?utm_campaign=955942&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 13 Oct 2025 08:52:00 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[солар]]></category><category><![CDATA[иб]]></category><category><![CDATA[pam-система]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[управление доступом]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Искусственный интеллект в кибербезопасности: баланс угроз и защитных технологий]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/954744/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/954744/?utm_campaign=954744&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c23/70b/275/c2370b275a8597f61d4c203ea26c9b47.png" /><p>В ближайшее время почти четверть всех утечек данных <a href="https://rt-solar.ru/events/news/5381/">будет связана</a> с внедрением искусственного интеллекта. Этот вывод из исследования Б1 как нельзя лучше иллюстрирует новую реальность, в которой ИИ становится рабочим инструментом злоумышленников.</p><p>По данным совместного опроса VK и агентства Prognosis, <a href="https://www.forbes.ru/tekhnologii/535047-generativnyj-iskusstvennyj-intellekt-ispol-zuut-70-rossijskih-kompanij?ysclid=mfwmpiaanj742657457">семь из десяти</a> российских компаний уже внедрили в своей работе те или иные ИИ-инструменты. Они используются в клиентской поддержке, продуктовом маркетинге, работе с внутренними базами данных и вопросах кибербезопасности. В этом случае ИИ-технологии разгружают персонал, берут на себя рутинные задачи и становятся инструментом защиты. </p><p>Полина Сокол, менеджер продукта группы развития ML-технологий ГК «Солар», рассказывает, как ИИ усложняет атаки и затрудняет их распознавание, как проявляется влияние ИИ в сфере фишинга, и как нейронные сети используются для обхода антивирусных баз. И главное — что противопоставляет этим технологическим вызовам рынок кибербезопасности. </p><p><strong><em>ИИ в кибератаке: модификация кода в реальном времени для обхода антивирусов</em></strong></p><p>В топе атак с использованием ИИ — АРТ-атаки (усовершенствованная постоянная угроза), вредоносное ПО с внедренным ИИ, дипфейки на базе генерации ИИ, DDoS-атаки и фишинг. Также искусственный интеллект уже используется для создания полиморфных вирусов. Они в реальном времени модифицируют свой код и обходят антивирусные базы. Так, специалистам по кибербезопасности уже хорошо известен вредонос BlackMamba. Он интегрирует языковые модели для изменения своего кода и уклонения от обнаружения. Вредонос подробно <a href="https://www.securitylab.ru/news/536842.php?ysclid=mfy2zg5jzk472822142">описали</a> его создатели, исследователи из компании Hyas. <a href="https://habr.com/ru/articles/729300/?ysclid=mfy3045jw527782387">BlackMamba</a> использует безопасный исполняемый файл, который обращается к высокоуровневому API (например, к API ChatGPT от OpenAI). Он возвращает синтезированный вредоносный код для исполнения на зараженном устройстве пользователя с использованием функции Python exec(). Важно, что вредоносная полиморфная часть при этом полностью остается в памяти и не обнаруживается антивирусными решениями. При каждом запуске вредонос повторно синтезирует возможности кейлогинга, при этом основной вредоносный компонент так и не удается обнаружить. Этот вредонос опасен тем, что может собирать конфиденциальную информацию с устройств пользователя. Имена пользователей, номера кредитных карт, пароли и другие чувствительные данные через веб-перехватчик Microsoft Teams отправляется на вредоносный канал, где попадают в распоряжение злоумышленников.</p> <a href="https://habr.com/ru/articles/954744/?utm_campaign=954744&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 09 Oct 2025 05:21:54 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[иб]]></category><category><![CDATA[солар]]></category><category><![CDATA[ml]]></category><category><![CDATA[ai]]></category><category><![CDATA[ии-модели]]></category><category><![CDATA[ии]]></category><category><![CDATA[ии и машинное обучение]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Огромный шаг для кибербеза: три истории успеха от резидентов CyberStage]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/953150/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/953150/?utm_campaign=953150&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/855/80b/1cf/85580b1cfc256548eac87bb717d194d9.png" /><p>Почему все хотят новых идей и технологий, но только немногие крупные компании готовы к взаимодействию со стартапами? И в чем секрет предпринимателей, которым удалось не только выжить на рынке, но и громко заявить о себе?  </p><p>За 1,5 года CyberStage собрала более 40 резидентов, сотни инсайтов и уже немало историй успеха. Расскажем вам три из них, написанных за последний квартал.  </p> <a href="https://habr.com/ru/articles/953150/?utm_campaign=953150&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 03 Oct 2025 09:58:31 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Венчурные инвестиции]]></category><category><![CDATA[Развитие стартапа]]></category>
      <category><![CDATA[инвестиции в стартапы]]></category><category><![CDATA[венчурные инвестиции]]></category><category><![CDATA[акселератор]]></category><category><![CDATA[moscow startup summit]]></category><category><![CDATA[солар]]></category><category><![CDATA[cyberstage]]></category><category><![CDATA[кейс]]></category><category><![CDATA[кибербезопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[«Пароль? 2FA? Давайте уже честно — этого мало!»]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/951042/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/951042/?utm_campaign=951042&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/966/a42/69a/966a4269aabb8cc3d689c61f3f247bc8.jpg" /><p>Привет, Хабр! Разбираемся вместе с Андреем Пименовым, аналитиком данных R&amp;D-лаборатории Центра технологий кибербезопасности ГК «Солар», как происходит ИИ-детекция по звуку и клавиатуре.</p><p>Представим ситуацию: злоумышленник втирается в доверие к сотруднику, получает пароль, обходит SMS-верификацию, и — та-дам! — ваши корпоративные сервисы теперь рассылают коллегам фишинговые ссылки. Вероятен сценарий? Конечно! </p><p>Так, в 2020-м так взломали Twitter (те самые твиты от верифицированных пользователей со скамом). А в случае с <a href="https://xakep.ru/2020/12/23/solarwinds/">SolarWinds</a>, крупной американской IT-компанией, хакеры месяцами работали в системах, притворяясь легитимными пользователями.</p> <a href="https://habr.com/ru/articles/951042/?utm_campaign=951042&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 26 Sep 2025 14:42:26 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category>
      <category><![CDATA[ии]]></category><category><![CDATA[иб]]></category><category><![CDATA[солар]]></category><category><![CDATA[ИИ детекция]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Доверенный open source в российских продуктах: фантазия или рабочая цель?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/947882/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/947882/?utm_campaign=947882&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/26a/dc1/5b9/26adc15b961b99857c7cb9f98d128fb8.png" /><p>Всем привет!<br><br>Сегодня представляем нового эксперта в нашей команде: Дмитрий Белков, руководитель консалтинга Application Security ГК «Солар». В своей первой колонке для Habr Дмитрий оценил вероятность появления доверенного open source и поделился своим мнением о процессах в основе безопасной разработки.&nbsp;Поехали!</p><p>Open source дал разработчикам главное — скорость и гибкость. Сторонние библиотеки ускоряют вывод релизов, снижают стоимость лицензий, расширяют функциональность. Но вместе с удобством пришли и угрозы: атаки через зависимости, бэкдоры, эксплойты. Мы все помним Log4j и OpenSSL: когда до 80% библиотек остаются не обновленными, отсутствие контроля зависимостей становится системным риском.</p><p>Может ли на этом фоне появиться доверенный open source — открытые компоненты, которые можно использовать без компромиссов по безопасности? Да. Но важно договориться о критериях и инфраструктуре.</p> <a href="https://habr.com/ru/articles/947882/?utm_campaign=947882&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 17 Sep 2025 14:06:58 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Разработка мобильных приложений]]></category><category><![CDATA[Open source]]></category>
      <category><![CDATA[оперсорс]]></category><category><![CDATA[open source]]></category><category><![CDATA[информационная безопасность]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Capture the merch: реши задачу по кибербезу и получи приз от «Солара»]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/940992/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/940992/?utm_campaign=940992&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<p>Эксперты Solar 4RAYS составили <a href="https://challenges.4rays.ru/">CTF-задачи</a> по&nbsp;реверсу, вебу, форензике и OSINT для&nbsp;участников конференции OffZone&nbsp;— профессионалов, студентов и любителей кибербезопасности. Есть те, что решаются за&nbsp;полчаса, а есть те, над&nbsp;которыми придется поломать голову. За&nbsp;правильное решение участники получали валюту&nbsp;— оффкоины, которую могли потом поменять на&nbsp;мерч на&nbsp;стенде «Солара». </p><p>Мы хотим поделиться этой возможностью с&nbsp;нашими подписчиками. Готов принять вызов опытных экспертов кибербезопасности и выиграть брендированный подарок от&nbsp;«Солара»? Тогда поспеши: задания доступны <strong>до&nbsp;1 сентября</strong>! </p> <a href="https://habr.com/ru/articles/940992/?utm_campaign=940992&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 26 Aug 2025 15:09:18 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[CTF]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[ctf]]></category><category><![CDATA[конкурс]]></category><category><![CDATA[4rays]]></category><category><![CDATA[солар]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кто есть кто в ИБ. Аналитик SOC]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/939476/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/939476/?utm_campaign=939476&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/054/dae/b0e/054daeb0e80f2dc521b2945a2b8349a3.jpg" /><p>Аналитики SOC&nbsp;— передняя линия обороны центров противодействия киберугрозам (Security Operation Center), отвечающих за&nbsp;обнаружение угроз и реагирование на&nbsp;киберинциденты. Именно они должны первыми обнаружить аномалию, оценить ее критичность и обработать инцидент. Это ответственная и интересная работа: специалист всегда должен быть настороже, оставаться в&nbsp;курсе актуальных угроз и постоянно учиться новым технологиям противодействия.</p><p>В&nbsp;этой статье мы расскажем, чем именно занимаются аналитики SOC, какие знания им нужны и как может сложиться их карьера. А в&nbsp;конце поделимся советами для&nbsp;тех, кто увидит себя в&nbsp;этой роли: должность аналитика SOC может стать отличным стартом для&nbsp;начинающего ИБ-специалиста.</p> <a href="https://habr.com/ru/articles/939476/?utm_campaign=939476&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 25 Aug 2025 11:26:51 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Карьера в IT-индустрии]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[soc]]></category><category><![CDATA[аналитик soc]]></category><category><![CDATA[профессия]]></category><category><![CDATA[карьера]]></category><category><![CDATA[образование]]></category><category><![CDATA[трудоустройство]]></category><category><![CDATA[противодействие киберпреступности]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Кто такой архитектор комплексной кибербезопасности и почему именно сейчас его роль критически важна]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/937588/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/937588/?utm_campaign=937588&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/741/f3d/140/741f3d1401498003fe050de3ab4a9e28.jpg" /><p>Ни для&nbsp;кого не&nbsp;секрет, что&nbsp;различные классы средств защиты информации появлялись постепенно. Плюс, практически все они проходили перерождение под «брендом»&nbsp;— next generation (NG). В&nbsp;итоге сегодня мы фактически имеем несколько десятков принципиально разных классов средств защиты информации и средств контроля и анализа защищенности (FW, DLP, SIEM, EDR, VM и&nbsp;т.&nbsp;д.). Вдобавок к&nbsp;этому существуют сотни встроенных механизмов защиты информации в&nbsp;общесистемное и прикладное ПО. А&nbsp;если «сдобрить» все это десятками процессов и «бессчетным» количеством регуляторных требований, то получается не&nbsp;самая тривиальная задача по&nbsp;выбору, приоритизации, реализации и поддержанию в&nbsp;актуальном состоянии комплексной системы обеспечения информационной безопасности (кибербезопасности)&nbsp;— КСОИБ. </p><p>Эта проблема хорошо знакома ИБ‑подразделениям крупных организаций, «растянутых» по&nbsp;всей территории нашей страны, и групп компаний, имеющих различные профильные дочерние зависимые общества (ДЗО). С&nbsp;учетом их масштабов очевидно, что&nbsp;ключевую роль в&nbsp;формировании киберустойчивости здесь имеют архитектура этой самой КСОИБ и тот, кто ее определяет&nbsp;— архитектор комплексной<strong> </strong>кибербезопасности. В&nbsp;июне мы совместно с&nbsp;Почтой России и другими&nbsp;лидерами рынка ИБ <a href="https://rt-solar.ru/events/news/5587/">объявили</a> о&nbsp;старте проекта обеспечения киберустойчивости Почты, где «Солар» выступает генеральным подрядчиком&nbsp;— тем самым архитектором комплексной кибербезопасности. Что&nbsp;это за&nbsp;роль такая и почему именно сейчас потребность в&nbsp;ней у&nbsp;крупных компаний возрастает&nbsp;— расскажем в&nbsp;этом материале. </p> <a href="https://habr.com/ru/articles/937588/?utm_campaign=937588&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 19 Aug 2025 07:04:16 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[архитектура иб]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[иб]]></category><category><![CDATA[защита данных]]></category><category><![CDATA[ит-инфраструктура]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Хроники целевых атак в 1 полугодии 2025: аналитика, факты и рекомендации]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/936084/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/936084/?utm_campaign=936084&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/550/4e6/c7e/5504e6c7ef76dab0c46f554354012240.png" /><p>Специалисты Центра исследования киберугроз Solar 4RAYS <a href="https://rt-solar.ru/solar-4rays/blog/">в своем блоге</a> продолжают следить за динамикой киберландшафта в России и уже подвели итоги первого полугодия 2025 года. В этой статье делимся ключевыми выводами: какие отрасли попадают под активные удары, каковы цели группировок, которые действуют против российских компаний, и какие практические выводы можно сделать из анализа вредоносной активности.</p> <a href="https://habr.com/ru/articles/936084/?utm_campaign=936084&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 12 Aug 2025 10:22:11 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[кибербезопасность]]></category><category><![CDATA[киберугрозы]]></category><category><![CDATA[исследование]]></category><category><![CDATA[киберпреступность]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[форензика]]></category><category><![CDATA[forensics]]></category><category><![CDATA[атака]]></category><category><![CDATA[уязвимость]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Безопасник, перелогинься! Гид для тех, кто хочет из ИТ перейти в ИБ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/933394/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/933394/?utm_campaign=933394&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c6d/39b/0f9/c6d39b0f94414ce0afc96fc47a69648a.jpg" /><p>Для&nbsp;таких высококонкурентных сфер, как ИТ, карьерное развитие невозможно без&nbsp;непрерывного обучения. Внутри этой концепции есть два тренда: Upskilling, то есть углубление и расширение имеющихся навыков, и Reskilling&nbsp;— смена карьерного трека. Причины задуматься о&nbsp;переквалификации могут быть разными&nbsp;— кто-то теряет интерес к&nbsp;своей сфере, кто-то упирается в&nbsp;потолок: не&nbsp;предвидит роста на&nbsp;нынешнем месте работы, а&nbsp;интересных оферов не&nbsp;получает. Рынок труда перегрет джунами, и шансы на&nbsp;трудоустройство выше либо у&nbsp;очень опытных специалистов, либо узких экспертов в&nbsp;перспективных нишах. Рескиллинг&nbsp;— как раз способ такую нишу занять. </p><p>Кибербез&nbsp;— стремительно растущий сегмент, где айтишнику не придется начинать с&nbsp;нуля. Самые актуальные направления внутри информационной безопасности&nbsp;— наступательная кибербезопасность (Red Team), оборонительная кибербезопасность (Blue Team), эксплуатация средств и систем ИБ (Security Engineering), безопасная разработка (DevSecOps), соответствие требованиям регуляторам (Compliance). Сегодня в&nbsp;этих нишах востребованы специалисты, особенно с&nbsp;уровнем выше начального.</p> <a href="https://habr.com/ru/articles/933394/?utm_campaign=933394&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 08 Aug 2025 07:20:28 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Карьера в IT-индустрии]]></category>
      <category><![CDATA[информационная безопасность]]></category><category><![CDATA[карьера]]></category><category><![CDATA[переквалификация]]></category><category><![CDATA[обучение]]></category><category><![CDATA[космотекст]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Делай карьеру в ИБ: что должен знать и уметь специалист по управлению уязвимостями перед собеседованием]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/934322/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/934322/?utm_campaign=934322&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/34d/287/89d/34d28789def412310cb281db0b3e688e.jpg" /><p>В&nbsp;стремительно меняющемся цифровом мире управление уязвимостями&nbsp;— уже не&nbsp;просто техническая задача, а&nbsp;жизненно важный аспект успеха любой организации. Компаниям, которые хотят оставаться на&nbsp;шаг впереди потенциальных киберугроз, нужны спецы, которые могут не&nbsp;только выявлять слабые места в&nbsp;системе, но&nbsp;и устранять их с&nbsp;продуманностью шахматного мастера. </p><p>Вместе с&nbsp;этим, по&nbsp;результатам <a href="https://rt-solar.ru/events/news/5585/">исследования «Солара» и </a><a href="http://hh.ru">hh.ru</a>, половина ИБ‑специалистов начального и среднего уровня не&nbsp;проходит технические собеседования, и VM‑эксперты среди них&nbsp;— увы, не&nbsp;исключение. Это происходит отчасти и потому, что&nbsp;порой собеседования на&nbsp;позиции в&nbsp;VM превращаются в&nbsp;настоящие интеллектуальные испытания, где важно показать не&nbsp;только свои знания, но&nbsp;и способность мыслить на&nbsp;опережение. </p><p>В&nbsp;этой статье мы погрузимся в&nbsp;ключевые аспекты подготовки к&nbsp;собеседованию на&nbsp;позицию технического специалиста по&nbsp;устранению уязвимостей: разберем наиболее популярные вопросы «на засыпку», которые, по&nbsp;нашему опыту, вводят в&nbsp;ступор большинство профессиональных кандидатов (даже если на&nbsp;первый взгляд они кажутся очень простыми).</p><p>Также мы предложим <strong>не&nbsp;готовые шпаргалки или&nbsp;шаблоны, а&nbsp;подходы к&nbsp;решению задач и навыки, которыми должен обладать собеседник, </strong>и которые положительно выделят его на&nbsp;фоне других кандидатов. </p> <a href="https://habr.com/ru/articles/934322/?utm_campaign=934322&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 06 Aug 2025 07:30:26 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[уязвимости]]></category><category><![CDATA[устранение уязвимостей]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[vm]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[собеседование]]></category><category><![CDATA[hr]]></category><category><![CDATA[как пройти собеседование]]></category><category><![CDATA[иб]]></category><category><![CDATA[космотекст]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Сергей Кулаков: Люди — это самый дорогой ресурс в информационной безопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/928496/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/928496/?utm_campaign=928496&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/9bd/d05/5b7/9bdd055b7acdbda460d66c0d3a4bdb24.jpg" /><p>Всем привет!<br><br>Какая технологическая "начинка" стоит за киберучениями и киберчемпионатами? Как разрабатываются сценарии киберучений и как оцениваются навыки участников в соревнованиях Blue team? Об этом и многом другом <a href="https://habr.com/ru/users/Lexx_Nimofff/articles/">LexxNimoff</a> из редакции Habr пообщался с техническим директором департамента "Киберполигон" Сергеем Кулаковым из "Солара". <br><br><a href="https://habr.com/ru/articles/928318/">Хорошим материалом</a> всегда приятно поделиться!</p> <a href="https://habr.com/ru/articles/928496/?utm_campaign=928496&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 17 Jul 2025 06:35:26 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[киберучения]]></category><category><![CDATA[blue team]]></category><category><![CDATA[киберполигон]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Мы устроили им красочную зарубу в финале, или итоги IV Международного киберчемпионата по информационной безопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/924676/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/924676/?utm_campaign=924676&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/a45/ef2/cbb/a45ef2cbbe23adba96413860b0be4de1.png" /><p>Всем привет!</p><p>В этом материале мы подводим итоги IV Международного киберчемпионата <br>по информационной безопасности. Он стал рекордным по количеству участников: <br>мы собрали 190 заявок из 26 стран мира, из них отобрали 117 команд (40 команд было <br>в 2024 году). За победу сражались около 500 киберзащитников. Финал киберчемпионата состоялся на ежегодной конференции ЦИПР-2025 в Нижнем Новгороде, и мы уверены, <br>что он добавил динамики в международную программу форума.</p><p>Благодарим Минцифры России за поддержку киберчемпионата и МИД России за помощь в привлечении иностранных команд и продвижении формата киберучений в самых неожиданных уголках нашей планеты. И конечно же особая благодарность нашему технологическому партнеру – «Лаборатории Касперского».</p> <a href="https://habr.com/ru/articles/924676/?utm_campaign=924676&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 03 Jul 2025 13:03:12 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[киберучения]]></category><category><![CDATA[киберполигон]]></category><category><![CDATA[киберчемпионат]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Открытый и опасный: как снизить риски open-source в приложениях]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/924312/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/924312/?utm_campaign=924312&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/d8f/ef9/bc2/d8fef9bc24affbe7a6f211a0e6717d3d.png" /><p>Всем привет!<br><br>Опен-сорс и почему в российских ПО появляется код из библиотек, расположенных на серверах из недружественных юрисдикций – самая модная тема <s>сезона.</s><br><br>Поэтому <strong>Владимир Высоцкий</strong>, руководитель по развитию бизнеса продукта Solar appScreener, в этом материале решил напомнить об основных рисках открытого кода и как их можно избежать на этапе разработки вашего продукта.</p> <a href="https://habr.com/ru/articles/924312/?utm_campaign=924312&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 02 Jul 2025 12:54:12 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Разработка мобильных приложений]]></category><category><![CDATA[Разработка под e-commerce]]></category><category><![CDATA[Управление разработкой]]></category>
      <category><![CDATA[open source]]></category><category><![CDATA[open source software]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как ИИ меняет кибербезопасность: от детектирования угроз до нейропомощников]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/912742/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/912742/?utm_campaign=912742&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/f21/66b/782/f2166b782d1898b964cae5220efb178b.png" /><p>Искусственный интеллект уже не просто тренд — это рабочий инструмент, который сокращает время реагирования на атаки, автоматизирует рутину и даже предугадывает действия злоумышленников. Разбираемся вместе с Максимом Бузиновым, руководителем R&amp;D-направления Центра технологий кибербезопасности ГК «Солар», как ML-алгоритмы внедряются в защиту данных, какие задачи уже решают, и что ждёт ИИ в информационной безопасности в ближайшие годы.</p><p><strong>ИИ против утечек: как машинное обучение анализирует трафик и речь</strong></p><p>По данным исследования <a href="https://rt-solar.ru/events/news/5260/">«Солара»</a>, ежедневно через корпоративные системы проходят терабайты данных. Основными каналами утечек информации по вине инсайдеров являются: мессенджеры – 35% от всех инцидентов − и корпоративная электронная почта (23%). В 15% случаев утечка данных происходила через публикацию данных в открытых источниках в интернете, облачных хранилищах и на файлообменниках.</p><p>Современные компании генерируют миллионы событий ежедневно: действия пользователей, сетевой трафик, коммуникации. Вручную анализировать такой объём невозможно — здесь на помощь приходят AI/ML-алгоритмы. Использование искусственного интеллекта (ИИ) в DLP-системах позволяет снизить количество ложноположительных срабатываний.</p> <a href="https://habr.com/ru/articles/912742/?utm_campaign=912742&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 26 May 2025 07:01:58 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[IT-инфраструктура]]></category><category><![CDATA[IT-компании]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[ии]]></category><category><![CDATA[ии-ассистент]]></category><category><![CDATA[иб]]></category><category><![CDATA[webproxy]]></category><category><![CDATA[dlp-системы]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[солар]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Нужна новая стратегия: как сегодняшние киберугрозы меняют подходы к управлению доступом]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/911592/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/911592/?utm_campaign=911592&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/1b8/470/c3a/1b8470c3a1f768db8a7899fdb4073b6a.jpg" /><p>Всем привет! Давно у нас не было статей от экспертов по управлению доступом. Но причина уважительная - плотно работали над <a href="https://rt-solar.ru/products/solar_inrights_origin/">Solar inRights Origin,</a> который в разы сокращает затраты и сроки внедрения платформы для управления "учетками".</p><p><strong>Людмила Севастьянова,</strong> <strong>менеджер по развитию продуктового портфеля управления доступом ГК «Солар</strong>», в новой статье поделилась трендами, которые также легли в основу при разработке нашего продукта.</p> <a href="https://habr.com/ru/articles/911592/?utm_campaign=911592&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 21 May 2025 15:45:11 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[управление доступом]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Давайте всё же до майских: что важно сделать, чтобы “длинные” выходные не омрачились кибератаками]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/903732/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/903732/?utm_campaign=903732&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/134/505/a0b/134505a0b37f2644b0939e6f4f3dc381.jpg" /><p>Каникулы, государственные праздники, любые “внеочередные” выходные дни - это повод для злоумышленников попытаться атаковать. Расчёт атакующих прост: чем меньше “защищающих” специалистов находятся на своих рабочих местах, тем выше шансы пробиться в периметр, закрепиться и нанести ущерб. Так было в прошлом году: в начале мая 2024 года к нам обратились за помощью в расследовании сразу двух серьезных ИБ-инцидентов, произошедших во время майских. Злоумышленники атаковали и уничтожили виртуальную инфраструктуру крупных организаций и на некоторое время парализовали их бизнес-операции. Нормальных выходных не получилось не только у наших дежурных экспертов, но и у представителей пострадавших организаций, которым пришлось променять природу и шашлыки на серверы и логи. &nbsp;</p><p>Оснований полагать, что в этом году ситуация с атаками на праздниках изменится, у нас, к сожалению нет, ведь количество инцидентов растет. С начала года и по состоянию на середину апреля мы уже провели расследование почти тридцати инцидентов. Год назад к этому же времени эта цифра составляла чуть более двух десятков расследований. Поэтому в преддверии длинных выходных мы хотели бы напомнить о правилах, которым нужно следовать, и мерах, которые можно предпринять, чтобы существенно снизить риск серьезной кибератаки на ваш периметр, если не исключить его вовсе. </p> <a href="https://habr.com/ru/articles/903732/?utm_campaign=903732&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 25 Apr 2025 07:15:28 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[киберзащита]]></category><category><![CDATA[советы сисадмину]]></category><category><![CDATA[советы ИБ-специалисту]]></category><category><![CDATA[защита от кибератак]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Нам 10 лет: празднуем первой публикацией результатов по МСФО]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/900110/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/900110/?utm_campaign=900110&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/fbb/342/e4f/fbb342e4f3f914366ea2974f9d30512c.jpg" /><p>За&nbsp;10 лет мы прошли путь от&nbsp;стартапа до&nbsp;архитектора комплексной кибербезопасности для&nbsp;крупнейших российских компаний и критической информационной инфраструктуры. Теперь мы сделали еще один шаг вперед&nbsp;— «Солар» впервые опубликовал финансовую отчетность по&nbsp;международным стандартам (МСФО) и одновременно вышел на&nbsp;чистую прибыль. </p><p>Это не просто переход на&nbsp;другую систему учёта&nbsp;— это точка зрелости. Отсюда начинаем и следующий технологический виток.</p><p>Вместо формального «что мы сделали»&nbsp;— ниже то, что может быть интересно тем, кто работает в&nbsp;отрасли.</p> <a href="https://habr.com/ru/articles/900110/?utm_campaign=900110&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Результаты и планы</a>]]></description>
      
      <pubDate>Fri, 11 Apr 2025 16:01:40 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Финансы в IT]]></category>
      <category><![CDATA[солар]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[кибербез]]></category><category><![CDATA[мсфо]]></category><category><![CDATA[отчетность]]></category><category><![CDATA[финансы]]></category><category><![CDATA[прибыль]]></category><category><![CDATA[выручка]]></category><category><![CDATA[пресс-конференция]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Почему растет кибербез?]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/893736/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/893736/?utm_campaign=893736&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/798/342/a93/798342a930c4c563d20ea5174e6977ea.png" /><p><strong>«Солар»&nbsp;— лидер рынка ИБ-услуг в&nbsp;России</strong></p><p>По&nbsp;итогам 2024 года «Солар» занял первое место в&nbsp;коммерческом сегменте ИБ-услуг и вошел в&nbsp;топ-10 крупнейших российских разработчиков ИБ-продуктов согласно <a href="https://b1.ru/insights/news/media-center/b1-russian-information-security-market-survey-press-release-19-march-2025/">исследованию агентства Б1</a>.</p><p>Этот результат обеспечен не&nbsp;только спросом на&nbsp;защиту данных, а&nbsp;рядом системных изменений на&nbsp;российском рынке. </p><p><strong>Собрали интересные факты из исследования:</strong></p> <a href="https://habr.com/ru/articles/893736/?utm_campaign=893736&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Mon, 24 Mar 2025 09:13:39 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Финансы в IT]]></category><category><![CDATA[Исследования и прогнозы в IT]]></category>
      <category><![CDATA[кибербез]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[исследование]]></category><category><![CDATA[доля рынка]]></category><category><![CDATA[солар]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Охотники за онлайн-ресурсами. Часть 2: сложные веб-атаки и погоня за API]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/890876/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/890876/?utm_campaign=890876&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/718/630/287/718630287c564c761a0811eef3caa172.png" /><p>Всем привет! В предыдущем посте мы рассказали, как хакеры атаковали онлайн-ресурсы российских компаний в 2024 году – какие отрасли вызывали у хакеров наибольший интерес и какие методики актуальны сегодня. В этой, финальной части мы поделимся статистикой сложных веб-атак за прошедший год и покажем аналитику атак на API, а также такие веб-приложения российских организаций, как Confluence, Jira и OWA. </p> <a href="https://habr.com/ru/articles/890876/?utm_campaign=890876&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Fri, 14 Mar 2025 09:55:21 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Статистика в IT]]></category>
      <category><![CDATA[сайт]]></category><category><![CDATA[хакеры]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[веб-атаки]]></category><category><![CDATA[кибератаки в 2024]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Как применять трендвотчинг на пользу кибербезопасности]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/889966/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/889966/?utm_campaign=889966&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/366/96b/683/36696b6834b669991af3c203f618f341.png" /><p>Кибербезопасность — стремительно развивающаяся сфера. Она меняется с той же скоростью, что и сами цифровые технологии. Ежедневно появляются новые угрозы, а вслед за ними и методы защиты, технологии, которые определяют будущее индустрии.  </p><p>Понимание текущих и грядущих трендов отрасли на уровне отдельной страны и мира дает возможность спрогнозировать возможные риски, своевременно внедрить необходимые меры, выявить слабые места и подготовиться к атакам, а также обеспечить адекватную защиту новым инициативам бизнеса. В условиях постоянно трансформирующегося ландшафта киберугроз, пристальное отслеживание трендов становится ключом к обеспечению надежной защиты.</p> <a href="https://habr.com/ru/articles/889966/?utm_campaign=889966&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 11 Mar 2025 12:48:15 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[консалтинг]]></category><category><![CDATA[трендвотчинг]]></category><category><![CDATA[тренды]]></category><category><![CDATA[кибербез]]></category><category><![CDATA[кибербезопасность]]></category><category><![CDATA[информационная безопасность]]></category><category><![CDATA[солар]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[Охотники за онлайн-ресурсами. Часть 1: кого и как атаковали хакеры в 2024 году]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/887952/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/887952/?utm_campaign=887952&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/31d/35f/bea/31d35fbeaefdc1ef83da109dd66880ac.png" /><p>Всем привет! В 2024 году веб-атаки оставались одной из главных угроз для онлайн-ресурсов российских организаций. И под ударом находились уже не только основные сайты организаций. В этой серии постов мы расскажем, как изменилось число веб-атак на сайты отечественного бизнеса за последний год, какие ресурсы являются главной целью хакеров и какие методики актуальны сегодня. </p><p>Для отчета мы проанализировали информацию о веб-атаках на 132 российские организации, отраженных сервисом <a href="https://rt-solar.ru/services/waf/">WAF</a> ГК «Солар» с января по декабрь 2024 года. Среди атакуемых компаний - госсектор, ИТ, почтовые сервисы, ритейл, банки, промышленность, телеком и другие.</p> <a href="https://habr.com/ru/articles/887952/?utm_campaign=887952&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 05 Mar 2025 09:49:24 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category>
      <category><![CDATA[кибербезопасность]]></category><category><![CDATA[хакеры]]></category><category><![CDATA[веб-атаки]]></category><category><![CDATA[сайт]]></category><category><![CDATA[кибератаки]]></category><category><![CDATA[кибератаки в 2024]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[От идеи до реализации: как мы создали универсальный Плеер 4D в Solar Dozor 8.0]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/885380/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/885380/?utm_campaign=885380&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/c25/5e2/e34/c255e2e34b166bb2b948f38085b14180.jpg" /><p>Привет! Мы — Александра Маслова и Александр Евтушенко — аналитики группы проектирования пользовательского опыта Solar Dozor ГК «Солар».</p><p>В продукте мы отвечаем за создание логики работы пользователя с интерфейсом, для чего исследуем путь пользователя и продумываем паттерны поведения системы. Задача весьма амбициозна, т.к. находится на стыке нескольких сфер деятельности — дизайна, аналитики, информационной безопасности и веб-разработки. Каждый релиз бизнес-аналитики ищут новые пути для развития DLP, а мы помогаем им в воплощении их идей и «приземлении» в продукт. Наши клиенты — «стражи в белых шляпах» — сотрудники отделов информационной безопасности крупных и средних коммерческих и государственных организаций.</p><p>Теперь о главном: в версии Solar Dozor 8.0 появилась новая функция — универсальный 4D плеер. Он избавляет офицеров ИБ от необходимости собирать данные об активности сотрудников в разных зонах интерфейса и записывать результаты поиска отдельно. Теперь все эти задачи можно решать в единой «информационной комнате». Плеер 4D собирает всю информацию о действиях пользователя: события и инциденты, сообщения, медиаданные — снимки и записи экрана, аудиозаписи с микрофона рабочей станции — и отображает их в хронологическом порядке на временном графике.<br> <br> В этой статье мы поделимся подробностями о том, как появилась эта функция и как мы спроектировали интерфейс для неё. Всё началось с информационной архитектуры…</p> <a href="https://habr.com/ru/articles/885380/?utm_campaign=885380&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Tue, 25 Feb 2025 08:30:16 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category>
      <category><![CDATA[ux]]></category><category><![CDATA[ux design]]></category><category><![CDATA[ux дизайн]]></category><category><![CDATA[ux-стратегия]]></category><category><![CDATA[dozor]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[SOLAR Quest: как покорить Вестерос и прокачать навыки команды Blue team]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/879848/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/879848/?utm_campaign=879848&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/ae1/63e/cd6/ae163ecd68f4e7eb8737e3ca993b769a.png" /><p>Привет, меня зовут Павел Фролов aka <a class="mention" href="/users/cyberfrollo">@CyberFrollo</a> <br>Я возглавляю отдел разработки департамента «Киберполигон» в ГК «Солар». Наша команда разрабатывает платформу для проведения кибертренировок Solar CyberMir. В январе 2025 года вышла новая версия <a href="https://rt-solar.ru/events/news/5208/">Solar CyberMir 7.0</a>, и в этой статье я расскажу о главной фиче — движке Solar Quest, который построен на теории графов. На примере квеста из вселенной «Игры престолов» вы увидите, как Solar Quest позволяет проводить образовательные мероприятия и повышать уровень кибербезопасности в компании.</p> <a href="https://habr.com/ru/articles/879848/?utm_campaign=879848&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Wed, 05 Feb 2025 16:47:11 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Киберспорт]]></category>
      <category><![CDATA[киберучения]]></category><category><![CDATA[cybersecurity]]></category><category><![CDATA[blueteam]]></category>
    </item>
  

  

  

	
  

  

  

    
    <item>
      <title><![CDATA[CTF и нейросети: опыт решения задач по кибербезопасности с помощью ИИ]]></title>
      <guid isPermaLink="true">https://habr.com/ru/companies/solarsecurity/articles/876152/</guid>
      <link>https://habr.com/ru/companies/solarsecurity/articles/876152/?utm_campaign=876152&amp;utm_source=habrahabr&amp;utm_medium=rss</link>
      <description><![CDATA[<img src="https://habrastorage.org/getpro/habr/upload_files/626/5c2/5d2/6265c25d26b4c59459b4703f3ded51ad.png" /><p>Всем привет!<br>Меня зовут Глеб Санин, аналитик данных R&amp;D-лаборатории Центра технологий кибербезопасности ГК «Солар». В этой статье я попробовал разобраться, поможет ли ИИ в решении заданий на CTF-турнирах и с какими ограничениями можно столкнуться в моменте. <br><br>О будущем использовании ИИ в CTF, как улучшить взаимодействие человека и «машины» и об этике использования ChatGPT подискутируем в комментариях.</p> <a href="https://habr.com/ru/articles/876152/?utm_campaign=876152&amp;utm_source=habrahabr&amp;utm_medium=rss#habracut">Читать далее</a>]]></description>
      
      <pubDate>Thu, 23 Jan 2025 16:59:30 GMT</pubDate>
      <dc:creator><![CDATA[SolarSecurity (Солар)]]></dc:creator>
      <category><![CDATA[Блог компании Солар]]></category><category><![CDATA[Информационная безопасность]]></category><category><![CDATA[Искусственный интеллект]]></category><category><![CDATA[CTF]]></category>
      <category><![CDATA[киберучения]]></category><category><![CDATA[ctf]]></category><category><![CDATA[ии]]></category><category><![CDATA[chatgpt]]></category>
    </item>
  

  

  

	
  

  

  

      

      

      

    
  </channel>
</rss>
