Обновить
1
0

ИБ-вендор решений для защиты веб-приложений и API

Отправить сообщение

От Вебмониторэкс к WMX: Как обновить корпоративный стиль и не получить два унитаза

Время на прочтение5 мин
Количество просмотров480

Привет, Хабр! На связи команда маркетинга ИБ-вендора WMX (aka Вебмониторэкс). Обычно мы рассказываем о веб-угрозах, вредоносном трафике, особенностях WAF и API-firewall, и прочих тонкостях защиты веб-приложений. Но сегодняшний пост - исключение. Мы хотим поделиться опытом ребрендинга.

За последние пару лет имидж поменяли многие компании, но как известно - «существовать – значит, меняться». И вот мы тоже посмотрели на наш старый дизайн, лого, название и поняли, что пора нам все это освежить, сделать лаконичным и современным. Мы не планировали революцию, а только легкую модернизацию: обновиться, сохранив преемственность. «Operation Cannot Possibly Fail» - решили мы, но все, естественно, пошло не по плану и оказалось намного сложнее, чем нам казалось.

Читать далее

API за стеной: как и от каких рисков защищает API Firewall

Время на прочтение7 мин
Количество просмотров1.4K

Через API проходит большой объем данных, в том числе конфиденциальных. Естественно, такое «богатство» интересует киберпреступников. Они могут с помощью уязвимостей API обойти авторизацию в приложения, получить ценные данные компании или клиентов и т. п. Для защиты программных интерфейсов может использоваться API‑Firewall, который работает, по позитивно модели безопасности: разрешены запросы, соответствующие заранее определённой спецификации API, а все остальное — запрещено. Но это теория, а как защита работает в жизни? В данном посте мы постарались описать кейсы использования API‑Firewall на примере нашего решения ПроAPI Защита.

Читать далее

WAF по вызову: как файрволл веб-приложений защитит от SMS-бомбинга

Время на прочтение3 мин
Количество просмотров1.2K

От чего защищает WAF (Web application firewall)? Самый очевидный ответ – от взлома веб-приложения. Однако не все веб-атаки предполагают эксплуатацию уязвимостей - иногда злоумышленники совершают и легитимные технически корректные действия, которые могут навредить организации. Так один из наших клиентов столкнулся с проблемой SMS-бомбинга. Для массовой рассылки SMS киберпреступники использовали открытый API. Решить проблему удалось с помощью WAF. Какие настройки для этого потребовались – расскажем в этой статье. 

Читать далее

Информация

В рейтинге
Не участвует
Работает в
Зарегистрирован
Активность