Вчера в Санкт-Петербурге стартовала Восьмая межрегиональная конференция «Информационная безопасность регионов России - 2013», программа которой включает в себя обсуждение актуальных вопросов обеспечения ИБ в критически важных структурах, таких как информационные системы госорганов, промышленных предприятий, финансовых институтов и других крупных организаций. Мероприятие будет длиться три дня и соберет ведущих специалистов отрасли ИТ из разных городов нашей страны.

Кирилл Никитенков, аналитик ERPScan, дочерней международной компании Digital Security, представит на мероприятии свой доклад на тему: «Руководство по оценке реализации безопасности корпоративных бизнес-приложений».

Ядро каждой крупной компании – это ERP-система: в ней проходят все критичные для бизнеса процессы, она состоит из множества частей, включая сервер СУБД, сервер приложений, клиентское ПО и прочее. На каждом из этих уровней могут находиться уязвимости и ошибки конфигурации, позволяющие злоумышленнику получить неавторизированный доступ к системе. Вся информация, хранящаяся в ERP-системах, имеет огромное значение, а любой неправомерный доступ к ней может понести за собой громадные потери, вплоть до остановки бизнеса. Поэтому безопасность корпоративных приложений является одной из наиболее обсуждаемых тем в общей сфере безопасности.

В ходе своего выступления Кирилл Никитенков расскажет о проекте OWASP-EAS (OWASP - Enterprise Application Security, OWASP - Безопасность Корпоративных Приложений) или EAS-SEC, целью которого является повышение осведомленности специалистов о проблемах безопасности корпоративных приложений, создание руководящих принципов и инструментов оценки безопасности, защищенности, безопасной настройке и разработке корпоративных приложений.

Также Кирилл подробно опишет девять наиболее известных проблем безопасности бизнес-приложений на этапе внедрения и эксплуатации (Top 9 Application issues). Данный перечень разделов един для всех бизнес-приложений, но эксперт ERPScan представит детальный анализ самой распространенной платформы для бизнес-приложений - SAP NetWeaver ABAP. Такое руководство позволяет показать способы защиты от наиболее распространенных уязвимостей в этой сфере.

24 октября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike
24.10.2025
Мошенники играют на курсе валют. И выигрывают чужие ПДн
24.10.2025
«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей
24.10.2025
«Сейчас мы предлагаем разобраться, в каких полосах мы будем иметь меньше проблем с совместимостью»
23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных