Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Наверх

Эксперты Digital Security выступят на форуме iFin 2021

05.02.2021 /
Прочитать позже

    Отправим материал на:

    Мы давно устали от локдауна и всевозможных активностей с приставкой «‎онлайн», поэтому с радостью анонсируем свое участие в XXI Международном Форуме iFin-2021 «Электронные финансовые услуги и технологии», который пройдет в офлайн-формате 09 и 10 февраля в Москве.

    Делегатами iFin-2021 уже стали более 800 руководителей и специалистов из банков и финансовых компаний, и мы в числе ведущих ИТ-компаний, выступающих на форуме, готовы поделиться с участниками знаниями и экспертизой.

    9 февраля в секции «Информационная и кибербезопасность финансовых организаций» выступит директор департамента аудита Digital Security Глеб Чербов. Он расскажет о критических уязвимостях систем эквайринга.

    Тезисы доклада:

    Сложно представить современный банк без предоставления сервиса эквайринга. Но уровень безопасности любой системы в целом, как известно, определяется ее самым слабым компонентом.

    Мы поговорим о не самом известном, но от того не менее важном компоненте инфраструктуры эквайринга — серверах конфигурации POS-терминалов. В ПО подобных серверов экспертами Digital Security были выявлены критичные уязвимости, затрагивающие оборудование, используемое в подавляющем большинстве российских банков.

    Эти уязвимости позволяют злоумышленнику полностью скомпрометировать систему управления PoS-терминалами удаленно из сети Интернет и затем осуществлять подделку финансовых сообщений на PoS-терминалах. А самое главное — использовать захваченный сервер в качестве плацдарма для развития атаки на инфраструктуру банка.

    Основываясь на собственном исследовательском опыте, расскажем об интересных особенностях данного типа ПО. Рассмотрим поверхность атаки, типичные ошибки конфигураций и развертывания. Затронем лучшие практики реализации взаимодействия эквайринг-хоста, терминальных сетей и сопутствующей инфраструктуры.

    Если вы планируете участие в iFin, приглашаем вас на стенд Digital Security. С удовольствием пообщаемся и ответим на любые вопросы об информационной безопасности.

    Регистрация на форум открыта до 5 февраля включительно.

     

    Больше интересных статей

    Мы используем куки. Никогда такого не было, объясните

    ОК