(Контент Рутест) У автомобилистов есть пословица: «Если не знаешь, какой автомобиль купить – купи фольксваген». У ИБ специалистов тоже есть похожее: «Если не знаешь, как обеспечить безопасность облачной системы – поставь WAF (Web Application Firewall – фаерволл веб-приложений)». Который призван … Читать далее
Category Archives: Рутест
Синдром «купить и отключить». Как НЕ превратить NGFW в дорогой маршрутизатор
This gallery contains 1 photo.
(Контент компании РУТЕСТ) В российской практике закупок ИТ оборудования часто преобладает подход, основанный на доверии к бренду или выборе по формальным признакам (цена, наличие в реестре) без проведения пилотного тестирования. Этот путь, кажущийся на этапе планирования более быстрым и дешевым, … Читать далее
Программные средства генерации трафика. Плюсы и минусы
Контент компании РУТЕСТ В арсенале сетевого инженера почти всегда есть средства сетевого тестирования iPerf или TRex. Это отличные инструменты для базовой диагностики каналов и проверки производительности. Но их возможностей часто не хватает для комплексной валидации современных систем безопасности. Разберем объективно, … Читать далее
«А выдержит ли он 50 тысяч одновременных сессий?» Как проверить реальную производительность?
This gallery contains 1 photo.
(Контент компании РУТЕСТ) В даташите вашего нового NGFW написано: «Производительность Threat Prevention — 10 Гбит/с». Вы ставите его в канал 5 Гбит/с, запускаете трафик, и сеть «встает». Почему? Потому что пропускная способность – маркетинговая и неоднозначная метрика. В реальной жизни … Читать далее
Как протестировать то, что «не тестируется»? Выставки vs реальность
This gallery contains 1 photo.
(Контент компании РУТЕСТ) Вы наверняка знаете этот ритуал. ИБ-конференция, бесконечные ряды стендов, много кофе, улыбок и… обещаний. «Наш NGFW обрабатывает 100 Гбит/с», «Мы блокируем 99,9% атак с нулевой задержкой», «Теперь еще производительнее, выше, сильнее…». Да, иногда показывают железо, чаще – … Читать далее
«Длинный хвост» AI-трафика: как незаметные задержки съедают миллионы из бюджета на GPU
This gallery contains 1 photo.
(Контент компании RUTEST) Cети для AI-дата-центров отличаются от сетей для традиционных дата-центров. Вместо множества хаотичных запросов, которые обрабатывает обычный дата-центр, AI-дата-центр работает как единый синхронный механизм. Главное следствие этого отличие – т.н. феномен «длинного хвоста», который незаметно, но постепенно съедает … Читать далее
CI/CD и непрерывное тестирование (управление рисками в условиях постоянных изменений)
This gallery contains 1 photo.
(Контент компании РУТЕСТ) Мы уже писали, что всестороннее тестирование является критической необходимостью для обеспечения киберустойчивости. Сейчас хотелось бы показать, как этот принцип применяется в условиях, когда ИТ-системы развиваются с беспрецедентной скоростью, а изменения вносятся постоянно. Возникает парадокс: чем быстрее мы … Читать далее
Как уязвимости в сетевой архитектуре AI/ML архитектуре влияют на ROI?
This gallery contains 1 photo.
(Контент компании РУТЕСТ https://rutest.zone) В предыдущем посте мы рассмотрели сетевую фабрику AI/ML как новую поверхность атаки. Мы уже описали, как уникальные паттерны трафика и протоколы типа RoCE создают нетривиальные векторы для атак. Сегодня мы изучим экономическую сторону этого вопроса: как … Читать далее
ИТ отдел постоянно «тушит пожары»? Возможно, вы неправильно тестируете
This gallery contains 1 photo.
В одной из прошлых статей мы выяснили, что экономия на тестах — это самые дорогие грабли в ИТ. Но что, если вы тестируете, а проблемы все равно лезут изо всех щелей? Сайт падает после каждого обновления, а команда вместо развития … Читать далее
От валидации функционала к обеспечению киберустойчивости. При чем здесь тестирование?
This gallery contains 2 photos.
В условиях экспоненциального роста сложности ИТ-инфраструктур и постоянно эволюционирующих киберугроз, тестирование перестает быть опциональной процедурой и становится критической необходимостью. Недооценка его роли, к сожалению, до сих пор приводит к катастрофическим последствиям, которые измеряются не только финансовыми убытками, но и компрометацией … Читать далее







