ar
Feedback
ScanFactory News

ScanFactory News

الذهاب إلى القناة على Telegram

Официальный канал компании ScanFactory — разработчика решения по управлению уязвимостями. Сайт: https://scan-factory.ru

إظهار المزيد
349
المشتركون
لا توجد بيانات24 ساعات
لا توجد بيانات7 أيام
+530 أيام

جاري تحميل البيانات...

القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
يوليو '25
يوليو '25
+11
في 1 قنوات
يونيو '25
+86
في 1 قنوات
Get PRO
مايو '250
في 1 قنوات
Get PRO
أبريل '250
في 1 قنوات
Get PRO
مارس '250
في 0 قنوات
Get PRO
فبراير '250
في 0 قنوات
Get PRO
يناير '250
في 0 قنوات
Get PRO
ديسمبر '24
+261
في 1 قنوات
التاريخ
نمو المشتركين
الإشارات
القنوات
15 يوليو0
14 يوليو+1
13 يوليو0
12 يوليو0
11 يوليو0
10 يوليو+2
09 يوليو0
08 يوليو+1
07 يوليو+2
06 يوليو0
05 يوليو0
04 يوليو0
03 يوليو+1
02 يوليو+1
01 يوليو+3
منشورات القناة
😳 13 критических уязвимостей на периметре университета. Разбор кейса ScanFactory Это абсолютный рекорд — 13 подтверждённых к
+6
😳 13 критических уязвимостей на периметре университета. Разбор кейса ScanFactory Это абсолютный рекорд — 13 подтверждённых критических уязвимостей нашел наш сканер на периметре заказчика, а наша команда пентестеров продемонстрировала возможность взлома. Даже злоумышленники позавидовали бы тому, как легко мы реализовали риски: 💚 Утечки персональных данных студентов 💚 Получение рутового веб-шелла на портале 💚 Полный контроль над организацией через IPMI 💚 Проникновение в ЛВС через базу данных на периметре (что? да!) Как такое возможно? Всё просто: устаревшие сервисы, забытые тестовые стенды, дефолтные пароли, дампы БД в открытом доступе. По отдельности — «мелочи», вместе — идеальный шторм. Вот какие технические угрозы мы зафиксировали в ходе мониторинга: 🚨 RCE (удалённое выполнение произвольного кода) 💚RCE в Cisco IOS XE 💚JDWP с правами root 💚Landing RCE в 1С Bitrix 💚BlueKeep (CVE-2019-0708) 💚MS12-020 (RDP) 💚RCE в DNS-сервере Microsoft 🔐 Аутентификация и пароли: открытые двери для злоумышленников во внутреннюю сеть 💚 Дефолтные пароли к БД PostgreSQL, и Grafana 💚 Обход аутентификации и раскрытие хэшей паролей в IPMI 💚 Отсутствие аутентификации в базах данных (MySQL, CouchDB) 🫗 Утечки чувствительных данных + мисконфиги: сокровищница для хакера 💚 Дампы БД и логи приложения 💚 Уязвимости LFI 💚 Токены для GitLab раннеров — в открытом доступе, любой мог поднять свой агент под капотом вуза 💚 Чувствительные файлы среды разработки 💚 Публичный доступ к файловой системе через NFS 💚 И вишенка на торте — университетский DNS в роли пушки DDoS Итого — 13 точек входа в организацию: для дальнейшего закрепления, горизонтального перемещения, и полного контроля над инфраструктурой заказчика. ——— В результате всего лишь 2-недельного пилотного проекта мы помогли систематизировать этот хаос: ✔️ Нашли все забытые активы и порты ✔️ Просканировали инфраструктуру на уязвимости ✔️ Сформировали отчёт для CISO, и рекомендации для админов ✔️ Запустили непрерывный процесс сканирования и реагирования 🖖 PS: У заказчика уже несколько лет был внедрён некий российский сканер, который не показывал этих проблем. Следите за новостями...

2
😕 Как выстроить зрелый процесс управления уязвимостями, и не выгореть Управление уязвимостями (VM) — это не просто сканирова
😕 Как выстроить зрелый процесс управления уязвимостями, и не выгореть Управление уязвимостями (VM) — это не просто сканирование. Это процесс, который во многих компаниях сводится к хаосу: 🔘десятки несвязанных сканеров, 🔘ручной разбор false positive, 🔘таблицы Excel вместо внятной аналитики, 🔘постоянная нехватка времени. Между тем зрелые процессы давно описаны в фреймворках — от "олдскула" NIST SP 800-40, до "молодёжного" Gartner Continuous Threat Exposure Management (CTEM). В основе — процесс, с акцентом на приоритизацию, автоматизацию и метрики. Вот как построить зрелый VM-процесс: 1. Объедините сканирование, анализ и контроль исправлений в одну платформу. Иначе время будет уходить на логистику. В ScanFactory VM весь цикл замкнут: сканирование → анализ → исправление → отчёты. 2. Процесс верификации — автоматизируйте, но оставьте место экспертам. Оптимальный путь — симбиоз ИИ и пентестеров. ИИ, встроенный в ScanFactory. автоматически фильтрует False Positive, а привлекаемые пентестеры фокусируется на действительно критичных кейсах. 3. Управляйте уязвимостями через призму Риска. Важна не сама уязвимость, а риск, который она несёт. Интеграция ScanFactory VM с Securitm SGRC позволяет не фиксить всё подряд, а понимать, какая информационная система важнее для бизнеса, и на чём сфокусироваться в первую очередь. Безопасность — это не борьба с уязвимостями. Это борьба за время и фокус. И зрелый VM помогает его выиграть.
261
3
Александр Леонов (аналитик уязвимостей из Positive Technologies) на фоне войны в Иране в сегодняшнем посте утверждает: «зловредная функциональность в западных продуктах обязательно будет активирована против РФ, чтобы нанести ущерб на миллиарды $» Звучит страшно! Хочется стабилизировать сознание уважаемых читателей. 1. Отношения «Израиль vs Иран» не равны отношениям «США vs Россия»: история конфликта, география, статус ядерной державы влияют на методы, используемые в конфликте 2. Когда российское ИТ полностью откажется от использования зарубежного софта, тогда и российское ИБ может отказываться от зарубежных решений. Переводя с политического на русский — никогда 3. Рациональная паранойя в ИБ, конечно, оправдана, но по логике Александра, Apple, Microsoft, все сетевое оборудование, АСУТП, системы виртуализации, уже пару лет как должны были закирпичиться Вывод: пока ваша организация полностью не перешла только на российский софт, пользуйтесь сканерами, которые поддерживают не только БДУ, но и CVE 🤗
285
4
👁‍🗨 Пробив периметра: через веб-камеру атаковали контроллер домена. Разбор инцидента от команды ScanFactory Началось все с+2
👁‍🗨 Пробив периметра: через веб-камеру атаковали контроллер домена. Разбор инцидента от команды ScanFactory Началось все с типичной истории: админ сделал «...чтобы было удобно», и открыл доступ к панели управления веб-камерой в Интернет, повесив ее на нестандартный порт. Во время верификации результатов сканирования ScanFactory, мы нашли админку камеры видеонаблюдения Dahua на портах 62801–62808. И тут понеслась: 💚Проэксплуатировали CVE-2021-33044 — обошли аутентификацию 💚Активировали SSH-доступ — получили прямой канал внутрь сети 💚Через SSH прокинули туннель в ЛВС 💚В ходе дальнейшей эксплуатации, подобрали пароль к локальному администратору на АРМ, и развили атаку на контроллер домена. Описание внутреннего пентеста - тема отдельного поста. 🎯 Финал: полный доступ к домену, контроль над инфраструктурой — все через одну уязвимую админку камеры на периметре. 🤗 Вывод Если вы не знаете, что у вас на периметре — его знает кто-то другой. Особенно важно учитывать IoT и сервисы, висящие снаружи. ScanFactory помогает выявлять такие точки входа до того, как их найдут другие.
323
5
🖖Российские ИБ-продукты делают x100, и мы — среди тех, кто задаёт темп. Если бы кто-то сказал в 2021 году, что ScanFactory в
🖖Российские ИБ-продукты делают x100, и мы — среди тех, кто задаёт темп. Если бы кто-то сказал в 2021 году, что ScanFactory вырастет почти в 100 раз — мы бы поверили. Потому что для этого и делаем продукт. По итогам 2024 года суммарная выручка российских разработчиков ИБ-продуктов составила 46 млрд рублей, а многие компании показали кратный рост. ScanFactory — в числе лидеров. С 2021 по 2024 год наша выручка выросла с 1,4 млн ₽ до 135 млн ₽. Рост почти в 100 раз. Почему это происходит? Потому что мы решаем проблему, которая актуальна для всех: как находить уязвимости быстро, точно и без лишней головной боли. ⚡️Полный отчет: CyberStage Matrix 2025
288
6
🤗 Сравнили opensource и ScanFactory наглядно: рассказываем, почему SF видит больше Основа современных сканеров — источники д+3
🤗 Сравнили opensource и ScanFactory наглядно: рассказываем, почему SF видит больше Основа современных сканеров — источники данных. ScanFactory VM использует платные API Shodan, Netlas и ZoomEye. Это позволяет охватить все активы компании, в том числе теневые активы — забытые поддомены, старые сервисы и тестовые стенды, которые опенсорсные инструменты не видят. Именно такие ресурсы становятся целями для атак. 😕 Примеры на реальных компаниях Мы сравнили функционал пассивного поиска поддоменов ScanFactory с популярными опенсорсными инструментами Subfinder + HTTPX. Альфа-Банк: 🔴ScanFactory VM нашел на 29 хостов больше опенсорсных инструментов. 🔴Среди найденных — ключевые инфраструктурные сервисы: Check Point Mobile Access Portal, Vaulterix и другие. Интернет-магазин DNS 🟡Наш сканер нашел на 7 хостов больше опенсорсных инструментов. 🟡Среди выявленных — критические хосты в инфраструктуре компании: VMware vSphere, мессенджер Mattermost и другие. 🤌 Ключевой показатель — скорость обновления данных в используемых источниках Наши источники обновляются в процессе непрерывного сбора информации. После завершения одного полного сканирования сразу же начинается следующее. Поэтому мы ничего не пропустим!
411
7
ScanFactory на Jet Security Conference! С 4 по 6 июня мы находимся в Завидово на Jet Security Conference. Если вы тоже здесь+1
ScanFactory на Jet Security Conference! С 4 по 6 июня мы находимся в Завидово на Jet Security Conference. Если вы тоже здесь — обязательно загляните к нам на стенд. Расскажем, покажем и, возможно, удивим: 🟢Покажем нашу платформу ScanFactory VM 🟢Поделимся новинкой — AI Agent, который помогает автоматизировать анализ 🟢Расскажем, что планируем дальше 🔥И, конечно, не с пустыми руками — привезли подарки. Приходите знакомиться!
435
8
🤗 AI в ScanFactory VM теперь разбирает уязвимости — вместо вас. ИБ-инженеры тратят до 50% своего рабочего времени на анализ
🤗 AI в ScanFactory VM теперь разбирает уязвимости — вместо вас. ИБ-инженеры тратят до 50% своего рабочего времени на анализ отчетов сканера: отсев false positive, и приоритизация критов. Теперь всё иначе. В ScanFactory VM появилась новая функция — AI-агент, который берёт на себя всю аналитику: 🔘фильтрует false positive 🔘пере-оценивает уровень критичности 🔘подсказывает рекомендации на русском языке 🤙ScanFactory VM— единственный сканер в России со встроенным AI, который анализирует и приоритизирует уязвимости сразу после сканирования. Вместо часов рутины — минуты на принятие решений. Остаётся только исправить. Попробовать ScanFactory VM + AI.
419
9
🖖 Сканер «подсветил» — пентестеры докрутили Один наш заказчик использовал CMS Wordpress на своем главном сайте. В ходе скани+5
🖖 Сканер «подсветил» — пентестеры докрутили Один наш заказчик использовал CMS Wordpress на своем главном сайте. В ходе сканирования SF нашел забытый файл установки CMS setup-config.php и файл бэкапа БД со словарным именем admirer.sql. 1⃣ Эксплуатация файла установки С использованием атаки MySQL Rogue Server пентестеры создали на уязвимом сервере админа WordPress с нужными правами. Через админа активировали специальный плагин, внедрили в него веб-шелл и получили RCE на сервере. 2⃣ Использование дампа базы данных Параллельно из бэкапа БД получили хэши паролей. Хэш администратора успешно восстановили, зашли в панель, и повторили действия с предыдущего шага. В итоге получилось реализовать второй критический вектор атаки, с получением полного контроля над сервером. 👉 Вывод Сканер подсвечивает потенциальную точку входа на сервер — а дальше команда пентестеров реализует недопустимое событие. Такой комбинированный подход позволяет оперативно выявлять, и наглядно демонстрировать реальный риск для бизнеса.
433
10
🤗 Предотвратить нельзя, если не обнаружить. Сегодня VM — это не просто техническая проверка, а стратегическая функция, влияю
🤗 Предотвратить нельзя, если не обнаружить. Сегодня VM — это не просто техническая проверка, а стратегическая функция, влияющая на устойчивость бизнеса. Интеграция в DevSecOps, анализ бизнес-рисков, выявление реально эксплуатируемых уязвимостей — всё это уже must-have. «Деньги на VM потрачены зря, если сканеры не имитируют действия реальных злоумышленников». Владимир Иванов, основатель ScanFactory В статье для CISOClub мы рассказали: 🟢как выглядит зрелый процесс управления уязвимостями в 2025 году 🟢какие подходы считаются устаревшими 🟢почему важно учитывать lateral movement при приоритизации 🟢о важности повышения уровня offensive-направления в red team ➡️ Читать статью. 👆
266
11
ScanFactory VM: распаковка платформы за 10 минут Владимир Иванов, основатель ScanFactory, рассказал, как ScanFactory VM автом
ScanFactory VM: распаковка платформы за 10 минут Владимир Иванов, основатель ScanFactory, рассказал, как ScanFactory VM автоматизирует процесс управления уязвимостями. Это первое в России решение, объединяющее VM, EASM, DAST и анализ утечек — в одном удобном интерфейсе. Что внутри выпуска: 🟢 как мы выстраиваем процесс VM у заказчиков "под ключ" 🟢 чем ScanFactory VM превосходит существующие решения на российском рынке 🟢 как ИИ помогает приоритизировать уязвимости 🟢 как отпустить процесс VM на автопилот Смотрите на платформах: 📺VK Видео | 📺 YouTube | 📺RuTube 👆
291
12
ScanFactory VM для MSSP: быстрое построение сервиса сканирования без затрат на разработку ScanFactory VM специально адаптиров
ScanFactory VM для MSSP: быстрое построение сервиса сканирования без затрат на разработку ScanFactory VM специально адаптирован для MSSP-провайдеров и предлагает следующие удобства: 🟢Варианты размещения сканеров: как на стороне MSSP, так и у заказчика On-Premise 🟢White-label под ваш бренд 🟢«Из нашего облака» или «On-Premise» у MSSP 🟢Гибкая модель лицензирования 🟢Никаких доработок — движок, база и интерфейс уже готовы Разработка собственного сканера — это не «взять OpenVAS и прикрутить отчёты». Это годы на R&D, поддержка, инфраструктура и команда экспертов. 💻Оставьте заявку — покажем, как всё работает.
317
13
🤙ScanFactory на Softline Security Day 17 апреля мы приняли участие в мероприятии Softline Security Day. Основатель ScanFacto+3
🤙ScanFactory на Softline Security Day 17 апреля мы приняли участие в мероприятии Softline Security Day. Основатель ScanFactory Владимир Иванов представил нашу платформу ScanFactory VM и рассказал, как с её помощью можно закрыть задачи EASM, VM и DAST из единого окна, без потери в качестве и удобстве. А если у вас есть вопросы по продукту — вы всегда можете пообщаться с нашими экспертами.
365
14
🤙Запись вебинара «ScanFactory VM: спроектирован для Large Enterprise» уже доступна Мы рассказали, как крупные компании управ
🤙Запись вебинара «ScanFactory VM: спроектирован для Large Enterprise» уже доступна Мы рассказали, как крупные компании управляют уязвимостями, совмещая направления VM, EASM и DAST в одном решении. А ещё показали, как устроена архитектура ScanFactory VM, и почему платформа выдерживает высокую нагрузку в реальной эксплуатации. В конце вебинара поделились планами развития и ответили на вопросы участников. 🎥 Запись вебинара 📑 Скачать презентацию PDF
371
15
🖖ScanFactory на эфире AM Live 9 апреля прошёл эфир, где эксперты обсудили ключевые аспекты построения эффективного процесса
🖖ScanFactory на эфире AM Live 9 апреля прошёл эфир, где эксперты обсудили ключевые аспекты построения эффективного процесса Vulnerability Management От нашей команды выступил Владимир Иванов, основатель ScanFactory ⚡️Видеозапись эфира доступна на платформах: VK | YouTube
315
16
😐Расскажем завтра в 11:00, как устроена архитектура современной VM-платформы для крупных компаний Вы еще успеваете зарегистрироваться!
340
17
VOC — хайп или следующий шаг в управлении уязвимостями? Концепция Vulnerability Operations Center стремительно набирает популярность: централизованный штаб, автоматизация, единая точка ответственности. ScanFactory приняла участие в спецпроекте журнала «Информационная безопасность» — и вот что вы найдёте в свежем номере: ⚫️Сравнение решений для VM, включая ScanFactory VM ⚫️ Статья «От сканирования к стратегии» о трансформации подхода к уязвимостям ⚫️Мнение нашего эксперта — как ИИ помогает и атакующим, и защитникам ➡️ Читать материал
658
18
Мультитенантность и авторизация в ScanFactory VM В управлении уязвимостями важны не только сканеры, но и контроль над доступо
Мультитенантность и авторизация в ScanFactory VM В управлении уязвимостями важны не только сканеры, но и контроль над доступом. В ScanFactory VM реализована гибкая система разграничения прав. 👉Мультитенантность В архитектуре ScanFactory VM каждый заказчик имеет изолированный личный кабинет (тенант) с собственной сканирующей нодой. Таким образом, сканирование одного заказчика не мешает другому, а результаты сканирования зашифрованы уникальным ключом тенанта. 👉Авторизация Поддержка локальных учетных записей с 2FA, интеграции с SSO и LDAP. Роли пользователей: ⚫️Администратор – полный контроль над платформой, настройка пользователей и проектов. ⚫️Аналитик– управление уязвимостями в рамках разрешённых проектов. ⚫️Только чтение – только просмотр информации. Итоговые преимущества 1⃣Отказоустойчивость – высокая производительность при работе с несколькими тенантами. 2⃣Безопасность – минимизация рисков за счёт сетевых политик, изоляции и шифрования. 3⃣Гранулярный доступ – каждый пользователь получает ровно тот уровень доступа, который ему необходим.
387
19
رسالة فيديو
305
20
🤗Как выстроить эффективное управление уязвимостями? 9 апреля в эфире AM Live эксперты обсудят лучшие практики Vulnerability Management. От нас выступит Владимир Иванов, основатель ScanFactory. Спикеры разберут: 🟢как организовать регулярное сканирование инфраструктуры 🟢как наладить взаимодействие с ИТ и Dev-командами 🟢нужна ли тяжеловесная платформа или хватит «лёгкого» решения 🟢как автоматизировать контроль устранения уязвимостей 👉Присоединяйтесь к эфиру
340