Servicepipe запустила тестирование платформы непрерывного сканирования на известные уязвимости

Лаборатория кибербезопасности Servicepipe и «Спикател» приступила к тестированию новой платформы, предназначенной для непрерывного мониторинга программных продуктов на предмет известных уязвимостей.

Количество публично раскрытых уязвимостей в программном обеспечении растет с каждым годом, а время между появлением записи в базах CVE и первыми попытками эксплуатации продолжает сокращаться. В этих условиях разовые проверки безопасности утрачивают эффективность: к моменту следующего аудита картина угроз успевает измениться.

Платформа строится на принципе непрерывности: вместо периодических проверок она обеспечивает постоянный мониторинг используемых компонентов и сопоставляет их с актуальными данными об известных уязвимостях, выявляя риски в режиме, максимально приближенном к реальному времени.

«Скорость появления новых уязвимостей такова, что пентест раз в квартал или раз в год перестал быть достаточной мерой. Будущее за непрерывным сканированием, когда защита работает не в моменте проверки, а постоянно. Большинство успешных атак эксплуатируют уязвимости, о которых сообщество знало заранее: наша задача — сократить окно между появлением CVE и реакцией на него до минимума», — отметил директор по продуктам Servicepipe Михаил Хлебунов.

«Большинство компаний узнают об уязвимости не тогда, когда она появляется в базах, а тогда, когда ее уже используют против них. Между появлением CVE и реальным патчингом проходят недели, и это окно остается главной точкой входа для атакующих. Непрерывное сканирование позволяет перейти от реагирования к опережению», — добавил Евгений Пудовкин, технический директор «Спикател».

Лаборатория кибербезопасности Servicepipe и Спикател работает с 2024 года и ведет исследования по трем направлениям: DDoS-атаки на сетевом и прикладном уровнях, фулстек-боты, целевые атаки с эксплуатацией уязвимостей веб-ресурсов. Тестирование платформы непрерывного сканирования стало одной из задач, которую объединенная команда поставила перед собой на 2026 год.

19 марта, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.04.2026
Proofpoint: Скамеры активизируются в налоговый сезон
03.04.2026
Константин Карасёв (R-Vision): «Наиболее болезненный для многих вопрос — разрыв между скоростью атак и скоростью внутренних процедур»
02.04.2026
Проиранские хакеры взломали имейл директора ФБР
02.04.2026
«СерчИнформ FileAuditor» расширил контроль файловых серверов на Linux
02.04.2026
«Билайн»: «Белые списки» — вынужденная мера
02.04.2026
Великий телеком-переход. Кто уйдёт с рынка связи РФ
02.04.2026
В Google считают, что постквантовая эпоха ближе, чем кажется
01.04.2026
Глава NCSC объяснил безопасникам преимущества вайб-кодинга
01.04.2026
В SentinelOne раскрыли, как хакеры обходят корпоративные системы идентификации
01.04.2026
Юбилейный форум «Данные + ИИ»: честный разговор лидеров о реальной ценности технологий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных