Уязвимости в системах лояльности и процессах покупки
Александр Герасимов 27/12/23
Риски, связанные с информационной безопасностью, все больше встречаются в реальных проектах сферы ритейла. О том, где скрываются уязвимости в бизнес-логике маркетплейсов, интернет-магазинов и мобильных приложений в крупном ритейле, я расскажу в этой статье.
Для того чтобы защитить бизнес от киберрисков, первое, что нужно сделать, – это определить потенциальных нарушителей, их навыки и способы мошенничества, иными словами, смоделировать угрозу. Например, один из рисков – это внешний нарушитель, который не имеет учетных данных пользователя, но может получить доступ к промокодам. Он может перебирать промокоды (брутфорс) или брать их из базы данных при наличии технической уязвимости. Это одна из угроз. атакующий может проникнуть в ИТ-инфраструктуру и будет рассматриваться как внутренний злоумышленник – так же, как если один из сотрудников захочет "слить" конфиденциальную информацию, – это вторая и третья модель нарушителя.
После того как гипотетические угрозы смоделированы, можно начать проверять, насколько они применимы на практике и думать о мерах защиты.
Простые технические уязвимости может обнаружить сканер в автоматическом режиме, а сложные проблемы, в том числе в бизнес-логике, смогут выявить и устранить только компетентные специалисты в ручном тестировании.
Уязвимости в сценарии покупки
Авторизация по почте и паролю
Злоумышленник может составить большой список e-mail-адресов и пробовать перебирать их через форму "забыл пароль". Если почта, которую он ввел, существует, сайт ответит, что "письмо с восстановлением пароля отправлено на почту". Если нет – "пользователь с таким e-mail не существует". Таким образом, злоумышленник поймет, какие адреса верные, и составит список пользователей, которые есть в системе. Дальше он сможет атаковать их фишинговыми рассылками или перебором паролей для их аккаунтов.
Если злоумышленник соберет клиентскую базу и будет использовать в своих целях, то для бизнеса это репутационный ущерб. В худшем случае он подберет пароль и украдет аккаунты пользователей, в лучшем – отправит запрос на восстановление пароля 10 тыс. раз и клиентам придет 10 тыс. нежелательных сообщений, которые забьют ящик.
Для защиты от подобной атаки следует использовать общие слова при восстановлении пароля, например: "Если пользователь существует, ему будет направлено письмо с восстановлением пароля". От множественных запросов к сервису помогают CAPTCHA-тесты или блокировка аккаунтов по различным показателям: user agent, IP-адресам или нескольким факторам.
Этапы онлайн-покупок
Алгоритм злоумышленника для формы "забыл пароль"
Слабая парольная политика
Злоумышленник будет пробовать перебирать самые простые пароли для e-mail-адресов, которые ему удалось собрать. Есть целые базы простых паролей, которые чаще всего используют люди, вроде QWERTY или 123456. Подбор происходит в автоматическом режиме и не требует усилий злоумышленника.
Угроза – захват пользовательских аккаунтов со слабым паролем. Для противодействия успешному подбору следует усилить парольную политику и не разрешать людям устанавливать пароли меньше девяти символов, обязательно использовать верхний регистр, спецсимволы и цифры. А чтобы блокировать возможность перебора, нужны средства защиты от множественных запросов.
Авторизация по СМС
Обычно для того, чтобы авторизоваться на сайте, пользователь просто вводит номер телефона, получает код подтверждения по СМС и проходит в личный кабинет. Если нет механизма защиты от множественных запросов, то злоумышленник может отправить запрос на СМС, например, 200 раз и клиенту придет 200 сообщений.
Если веб-сервис использует внешнего СМС-провайдера, то одно сообщение стоит от 75 копеек до 2 руб., в зависимости от тарифа. Обычно провайдер для крупных ритейлеров позволяет отправлять до 3 тыс. СМС/с.На отправку 200 запросов компания тратит 400 руб./с. Если атака длится час, то злоумышленник сожжет почти 1,5 млн руб. с баланса компании.
Самый распространенный метод защиты от этого – троттлинг, когда на один фиксированный телефонный номер стоит запрет отправки больше двух сообщений сразу. Третье и все последующие СМС будут отправляться все с большей и большей задержкой. Если тайм-аут между сообщениями достигнет часа, злоумышленник не сможет нанести значительный ущерб компании и клиентам. Помогут и уже известные механизмы защиты блокировки множественных запросов, настроенные по совокупности критериев. Не менее важно внедрить постоянный мониторинг всевозможных аномалий.
Резкое увеличение количества СМС должно незамедлительно создавать alert в службе безопасности, где специалисты зарегистрируют и разберут инцидент.
.png?width=692&height=529&name=00%20(22).png)
Подбор пароля
.png?width=691&height=525&name=00%20(23).png)
СМС-атаки
Безлимитный ввод кода
Неограниченное количество попыток ввода кода подтверждения также является уязвимостью и встречается довольно часто. Злоумышленник сможет перебирать цифры до бесконечности, пока не подберет нужные. Это делается автоматически и очень быстро, особенно для 4-значных кодов, где это всего 10 тыс. комбинаций. Для автоматического перебора значений и 6-значный код – нетрудная задача. Если злоумышленнику в руки попала база с номерами клиентов, остальное для него не проблема.
Для противодействия подобной угрозе важно ограничивать попытки ввода кода до трех раз, увеличить длину кода с четырех до шести цифр. в качестве общей рекомендации – внедрить мониторинг аномалий.
"Бессмертный" код
Уязвимость возникает, даже когда количество попыток ввода кода фиксированно, но время его жизни большое или вообще не ограничено.
Перебор в этом случае действует наоборот. Злоумышленник фиксирует код подтверждения и пытается подобрать к нему подходящий номер телефона, опять же автоматически. У СМС-кодов небольшая энтропия – небольшое количество вариантов, поэтому такой способ проникновения вполне рабочий.
В таком случае необходимо уменьшить жизнь проверочного кода до 30 с. и увеличить длину кода.
Чужой товар в корзине
Существует технология защиты от так называемых атак на подделку запроса. Это происходит с помощью уникальных токенов. Токен – это уникальное значение для каждого пользователя и для каждого товара. Когда пользователь добавляет товар в корзину, вместе с запросом на добавление в корзину он отправляет этот уникальный токен.
Если пользователь залогинен в интернет-магазине со своего браузера, но продолжает параллельно серфить в интернете и заходить на разные сайты, то в какой-то момент он может зайти на сайт злоумышленника. На этом сайте может быть специальный код Java Script, который незаметно для пользователя отправит в магазин запрос на добавление своего товара в корзину.
Для магазина это выглядит так, будто пользователь сам добавляет товар. Многие люди забывают проверить корзину, а кто-то просто невнимателен, поэтому просто заказывают ненужный товар, а плохие продавцы на этом зарабатывают.
При наличии токена злоумышленник не знает уникального значения и не может выполнять запрос к системе, а без него запрос злоумышленника воспринимается системой как легитимный. Атака сложна в реализации и не слишком распространена, однако эта уязвимость присутствует.
Для защиты нужно внедрить CSRF-токен и установить атрибуты Same-Site, Secure, HTTPOnly для Cookies. Совет неактуален при использовании API, где вместо сессии используются токены в заголовках. Токен не может автоматически подхватиться, а сессия может.
-1.png?width=692&height=520&name=00%20(24)-1.png)
Безлимитный ввод кода
.png?width=692&height=522&name=00%20(25).png)
"Бессмертный" код как угроза
Преднамеренное разглашение
Еще одна не слишком критичная, но очень распространенная уязвимость – передача чувствительных данных в адресной строке. Разработчики могут некорректно реализовать процесс, например, чек-аута (сохранения контактных данных или биллинга), и данные на сервер будут передаваться не в скрытом теле запроса, а в GET-параметрах прямо в адресной строке наверху. Администратор, который имеет доступ к журналу логирования, может таким образом увидеть все телефонные номера клиентов, ФИО или адреса. При наличии технической уязвимости, которая позволяет читать файлы на сервере, злоумышленник может просмотреть журнал логирования и получить конфиденциальные данные клиентов, а затем развить вектор своей атаки разными способами.
Устранить такую проблему очень легко. Нужно перенести параметры из GET в тело запроса, где оно, как правило, не логируется.
Гуляющий идентификатор
После оплаты пользователь получает от сайта номер своего заказа. Часто бывает, что в логике работы магазина не предусмотрена проверка принадлежности номера заказа определенному пользователю. В таком случае можно изменить номер заказа и получить чужой. Злоумышленник для начала проводит тестовую покупку и получает идентификатор своего заказа. Так он понимает, как этот идентификатор формируется. Затем он отправляет запрос на получение данных о покупке, но уже с другим идентификатором, и получает информацию о заказе другого пользователя. Условно его настоящий запрос выглядит так: /get_order?id=1111, где id – это номер заказа. Если его изменить: /get_order?id=1234, то можно получить чужой заказ.
Обязательно нужно организовать логику работы магазина таким образом, чтобы сопоставлять идентификатор заказа с пользователем. В случае несоответствия – не отдавать информацию.
Саботаж логистики
На многих сайтах есть возможность выбора оплаты "при получении", а значит, злоумышленника ничего не останавливает от того, чтобы создать неограниченное количество заказов. Он может регистрировать случайные контактные данные и несуществующие адреса. Далее заказ попадает в CRM-систему, затем отгружается в логистику и отдается курьерам. Если ненастоящих заказов будет 1 тыс., то это нанесет логистике компании колоссальный ущерб. Особенно опасно, если в магазине есть возможность оформлять заказы как "гость" без регистрации на сайте.
Для защиты логистики от подобных атак нужно рассматривать каждый конкретный бизнес-процесс в отдельности. Но совет, одинаково актуальный для всех, – дополнительное подтверждение заказа. Это может быть звонок, СМС или e-mail. Можно дополнительно рассмотреть лимит и блокировку множества заказов с одного IP-адреса.
-1.png?width=696&height=524&name=00%20(26)-1.png)
Возможность присвоения чужой покупки
.png?width=700&height=522&name=00%20(27).png)
Кража чужой карты
Уязвимости в системе лояльности
Кража чужой карты
У карт лояльности, на которых копятся баллы, чаще всего есть фиксированная часть номера в начале и изменяемая часть в конце. Злоумышленник может получить пару карт и посмотреть на разницу между ними, затем зайти в личный кабинет и начать перебирать ту изменяемую часть для активации карты. Так, он может активировать чью-то реальную карту, где много бонусов, на свой аккаунт и использовать баллы, например, такого покупателя, который давно копит баллы, но не активирует карту.
Такие инциденты несут угрозу репутации компании. Чтобы защититься, нужно привязывать карты лояльности к аккаунтам пользователей, отслеживать аномалии – множественные запросы на привязку карты к аккаунту и блокировать пользователей, которые создают множественные запросы.
Мошенничество с промокодами
Частая уязвимость – слабая энтропия промокодов, когда их генерируют очень понятным способом. Например: первое значение – это слово, второе – размер скидки или год. Злоумышленник может собрать список уже использованных ранее промокодов и понять способ их генерации. Начав перебирать разные варианты на сайте, он может наткнуться на существующий в системе код, который еще неизвестен клиентам, и использовать его.
Для защиты лучше генерировать случайные значения для промокодов, внедрить мониторинговые системы, которые помогут выявить использование кодов раньше начала акции.
Скупка акционных товаров ботами
Во время акции магазины выкладывают товары с большой скидкой на ограниченное время. Злоумышленники пишут боты, которые скупают все акционные товары в автоматическом режиме за считаные секунды. Затем они продают товары после акции уже с большой наценкой.
Особенно это актуально для дорогой техники и смартфонов. Методы борьбы с такими угрозами разнятся в зависимости от площадки и специфики бизнеса. Например, можно делать поведенческий анализ пользователя и блокировать его на время, зафиксировав отклонения, либо просить подтвердить действия введением дополнительной CAPCHA или кода из СМС.
Почему аналитики не могут определить мошенников
Как мы видим, существует много стандартных моделей поведения нарушителя и немало способов противодействия. Почему же часто аналитики пропускают мошеннический действия?
- Отсутствует модель угроз и модель нарушителя. Сотрудники компании не представляют достаточно хорошо, кто нарушитель и какие угрозы он может реализовать.
- Отсутствует мониторинг и поведенческий анализ пользователя. Нет журналов событий, по которым можно отследить действия злоумышленника.
- Уязвимости в бизнес-логике сложно определить, поскольку эксплуатация бизнес-логики выглядит как обычное поведение пользователя. Эксплуатация технических уязвимостей, как правило, сразу видна по аномальным запросам, в которых присутствуют векторы атак.
- Отсутствие активных средств защиты. Без них определить атаку крайне сложно.
- Отсутствие собственных правил для оповещения об аномалиях, например резком росте количества отправляемых СМС.
Что делать?
- Моделировать угрозы.
- Убедиться, что необходимые события собираются и могут быть проанализированы.
- Убедиться, что есть оповещение при аномалиях, например резком росте количества отправляемых запросов к СМС-провайдеру.
- Проводить тестирование на проникновение и анализ защищенности с помощью внешних специалистов два – четыре раза в год.
Опубликовано в журнале "Системы безопасности" № 5/2023
Все статьи журнала "Системы безопасности"
доступны для скачивания в iMag >>
Иллюстрация к статье сгенерирована нейросетью Kandinsky
Рисунки предоставлены автором
- Безопасность объектов (395)
- Пожарная безопасность (353)
- Комплексная безопасность (314)
- Видеонаблюдение (310)
- СКУД (301)
- Каталог "Пожарная безопасность" (191)
- Транспортная безопасность (189)
- Пожарная сигнализация (161)
- Мнения экспертов (152)
- Видеоаналитика (130)
- Цифровая трансформация (126)
- Видеокамеры (109)
- Биометрия (108)
- Искусственный интеллект (108)
- Пожаротушение (95)
- Места с массовым пребыванием людей (93)
- Цифровое ЖКХ (81)
- Информационная безопасность (71)
- Киберзащита (64)
- Беспроводные технологии (56)
- Ритейл (52)
- Умный дом (52)
- Журнал "Системы безопасности" №1/2021 (48)
- Журнал "Системы безопасности" №6/2023 (48)
- Охрана периметра (48)
- Защита от БПЛА (47)
- ТЭК и нефтегаз (47)
- Антидрон (46)
- Журнал "Системы безопасности" №6/2021 (45)
- Журнал "Системы безопасности" №2/2022 (43)
- Журнал "Системы безопасности" №1/2022 (42)
- Журнал "Системы безопасности" №1/2023 (42)
- Журнал "Системы безопасности" №5/2022 (41)
- Журнал "Системы безопасности" №5/2024 (41)
- Журнал "Системы безопасности" №6/2022 (41)
- Журнал "Системы безопасности" №2/2020 (40)
- Рынок безопасности (40)
- Автоматизация зданий (39)
- Журнал "Системы безопасности" №1/2026 (39)
- Журнал "Системы безопасности" №3/2020 (39)
- Журнал "Системы безопасности" №3/2022 (39)
- Журнал "Системы безопасности" №5/2023 (39)
- Журнал "Системы безопасности" №6/2019 (39)
- Центры обработки данных (ЦОД) (39)
- Журнал "Системы безопасности" №1/2024 (38)
- Журнал "Системы безопасности" №4/2023 (38)
- Журнал "Системы безопасности" №4/2024 (38)
- Журнал "Системы безопасности" №4/2025 (38)
- Журнал "Системы безопасности" №5/2021 (38)
- Журнал "Системы безопасности" №6/2025 (38)
- Журнал "Системы безопасности" №4/2022 (37)
- Технологии распознавания (37)
- Журнал "Системы безопасности" №2/2021 (36)
- Журнал "Системы безопасности" №3/2023 (36)
- Журнал "Системы безопасности" №5/2020 (36)
- Журнал "Системы безопасности" №2/2025 (35)
- Журнал "Системы безопасности" №3/2021 (35)
- Журнал "Системы безопасности" №4/2020 (35)
- Журнал "Системы безопасности" №1/2020 (34)
- Журнал "Системы безопасности" №1/2025 (33)
- Журнал "Системы безопасности" №2/2023 (33)
- Журнал "Системы безопасности" №2/2024 (33)
- Журнал "Системы безопасности" №5/2025 (33)
- Журнал "Системы безопасности" №6/2020 (33)
- Тепловидение (33)
- Журнал "Системы безопасности" №5/2019 (31)
- Интернет вещей (IoT) (31)
- Журнал "Системы безопасности" №4/2021 (30)
- СОУЭ (30)
- Журнал "Системы безопасности" №3/2025 (29)
- Журнал "Системы безопасности" №6/2024 (29)
- Импортозамещение (29)
- Машинное зрение (29)
- Нейросети (29)
- Охрана труда и промышленная безопасность (ОТиПБ) (29)
- Журнал "Системы безопасности" №2/2026 (28)
- Идентификация (28)
- Промышленность (28)
- Умный город (28)
- Журнал "Системы безопасности" №3/2024 (27)
- Журнал "Системы безопасности" №4/2019 (25)
- Безопасность (24)
- Транспорт (24)
- Облачные технологии (23)
- Журнал "Системы безопасности" №3/2019 (22)
- Банки и финансы (20)
- Новости компаний (20)
- Проектирование и монтаж (20)
- PSIM (19)
- Антитеррор (19)
- Итоги (18)
- НВП "Болид" (18)
- Интеграция (16)
- Охрана объектов (16)
- Охранная сигнализация (16)
- ТБ Форум (16)
- Турникеты (16)
- COVID-19 (15)
- Автоматизация (15)
- Досмотр (15)
- Компании (14)
- АРГУС-СПЕКТР (13)
- Домофоны (13)
- Интервью (13)
- Исследование (13)
- МЧС России (13)
- Безопасный город (12)
- Законодательство (12)
- Извещатели (12)
- Системы хранения данных (СХД) (12)
- Удаленный доступ (12)
- All-over-IP (11)
- Beward (11)
- CCTV (11)
- Дайджест (11)
- Журнал "Системы безопасности" №3/2026 (11)
- Распознавание лиц (11)
- Стрелец-ПРО (11)
- BioSmart (10)
- Взрывозащита (10)
- Источники бесперебойного питания (ИБП) (10)
- Рейтинги (10)
- Сертификация (10)
- Стандарты, нормы и требования (10)
- IdM (9)
- PERCo (9)
- Бизнес, идеи и мнения (9)
- ИТ-инфраструктура (9)
- Роботизация (9)
- Axis Communications (8)
- Авиакомпании и аэропорты (8)
- ААМ Системз (7)
- АРМО-Системы (7)
- БАС (7)
- Беспилотники (7)
- Болид (7)
- Контроллеры (7)
- Метрополитен (7)
- ПБ (7)
- Программное обеспечение (7)
- DSSL (6)
- Колонка эксперта (6)
- Лидеры технологий (6)
- Мероприятия по безопасности (6)
- Металлургия (6)
- Персональные данные (6)
- Радиоканальные системы (6)
- Регулирование (6)
- Шлагбаумы (6)
- PERCo-Web (5)
- АСУ ТП (5)
- Важные люди (5)
- Индустрия 4.0 (5)
- Мобильный доступ (5)
- ОПС (5)
- Промышленная автоматизация (5)
- Ситуационные центры (5)
- Цифровизация (5)
- Цифровые технологии (5)
- BIM-технологии (4)
- IDIS (4)
- ITV Group (4)
- Видеорегистраторы (4)
- Журнал "Системы безопасности" (4)
- Защита информации и связи, кибербезопасность (4)
- ИПДА (4)
- ИТ-отрасль (4)
- Инновации (4)
- КИИ (4)
- Коммутаторы (4)
- Конференции (4)
- Критически важные объекты (КВО) (4)
- Машинное обучение (4)
- Персоны (4)
- ТД Актив-СБ (4)
- Тестирование (4)
- Трибуна заказчика (4)
- Умные парковки (4)
- Smartec (3)
- dormakaba (3)
- АСКУЭ (3)
- АУП (3)
- Агрокомплекс (3)
- Алкотестер (3)
- Астрон (3)
- Гибридная война (3)
- Информационные технологии (3)
- Кабельная продукция (3)
- Колонка редактора (3)
- Микроэлектроника (3)
- Противотаранные устройства (3)
- РЖД (3)
- СУРВ (3)
- Сельское хозяйство (3)
- Строительная экспертиза (3)
- ТЕКО (3)
- Устройства защиты от импульсных перенапряжений (3)
- Учет рабочего времени (3)
- Эксклюзив (3)
- 5G (2)
- ACaaS (2)
- EverFocus (2)
- HR Tech (2)
- IT-системы (2)
- Iron Logic (2)
- PALMJET (2)
- PCI DSS (2)
- Parsec (2)
- RPA (2)
- RusGuard (2)
- SaaS (2)
- Synology (2)
- TRASSIR (2)
- Vidau Systems (2)
- ZKTeco (2)
- АО "ОКБ "АСТРОН" (2)
- Аналитика (2)
- Астра-А (2)
- Аттестация (2)
- Безопасность данных (2)
- Беспроводные системы (2)
- Виртуальный рабочий стол (2)
- Главгосэкспертиза (2)
- Делетрон (2)
- ИТС (2)
- Категорирование (2)
- Киберугрозы (2)
- Корпоративная безопасность (2)
- Метро (2)
- Минтранс (2)
- Объекты культурного наследия (2)
- Охранный мониторинг (2)
- ПО (2)
- Росгвардия (2)
- ССОИ (2)
- Современный офис (2)
- Телевидение (2)
- Термокожухи (2)
- Тоннели (2)
- Удаленная работа (2)
- Хранение оружия (2)
- ЦеСИС НИКИРЭТ (2)
- Электрозамки (2)
- Энергетика (2)
- логистика (2)
- обучение (2)
- 3D-моделирование (1)
- Ajax (1)
- Axis Talk 2021 (1)
- BARNET (1)
- BIM- моделирование (1)
- BYOD (1)
- Basler AG (1)
- Beyond Security (1)
- Big Data (1)
- Bosch (1)
- CMOS-технология (1)
- COPE (1)
- ChatGPT (1)
- Cloud4Y (1)
- D-link (1)
- DBaaS (1)
- DCImanager (1)
- DDoS-атаки (1)
- DIS Group (1)
- Dahua (1)
- Deep Learning (1)
- EAS-система (1)
- Edge AI + Vision (1)
- Face ID (1)
- FaceStation 2 (1)
- Faceter Russia (1)
- Flamax (1)
- GDPR-террористы (1)
- Grundig Security (1)
- HID Global (1)
- Hanwha Techwin (1)
- Hi-Tech Security (1)
- Hikvision Russia (1)
- Hrtech (1)
- IP-коммуникации (1)
- IP-протокол (1)
- IP-системы (1)
- ISPsystem (1)
- IaaS (1)
- InPrice Distribution (1)
- InfoWatch Traffic Monitor (1)
- Intel (1)
- Intelligent Video (1)
- Milestone Systems (1)
- Mission Critical (1)
- NAS (1)
- NFC (1)
- NFC BLE (1)
- NOVIcam (1)
- NVR (1)
- OSDP (1)
- OSRAM (1)
- ParsecNET 3 (1)
- Phoenix Contact (1)
- QNAP (1)
- QR-коды (1)
- RPA-платформы (1)
- RecFaces (1)
- SIP (1)
- SVA/SVI (1)
- SVP/SVZ (1)
- Seagate (1)
- SecuriSmoke (1)
- Securika Moscow (1)
- Sicurezza (1)
- Sigur (1)
- Synology DVA3219 (1)
- UEM SafeMobile (1)
- Ultra-Wideband (1)
- VMS (1)
- VUCA-мир (1)
- deepfake (1)
- e-commerce (1)
- e-сommerce (1)
- eIVP1570 VE (1)
- АМТ-ГРУП (1)
- АНВ (1)
- АПС rubetek (1)
- АСУДД (1)
- Аспирационные системы (1)
- Астра-Z-8845 (1)
- Астра-Zитадель (1)
- Астра-РИ-М (1)
- БГ-Оптикс (1)
- БайтЭрг (1)
- Бесконтактный сканер (1)
- Беспилотный транспорт (1)
- Бизнес (1)
- Биотехнологии (1)
- Большие данные (1)
- Бун Эдам (1)
- В2В (1)
- В2С (1)
- Вентиляция (1)
- Верификация (1)
- Виртуальный ассистент (1)
- Вирусная активность (1)
- Вишинг (1)
- Всероссийский союз страховщиков (1)
- Гибридная пена (1)
- Государственный надзор (1)
- Дактилоскопия (1)
- Деловая программа (1)
- Дистанционное обучение (1)
- Добродел (1)
- ЕБС (1)
- Евразийский экономический союз (1)
- Европейский союз (1)
- ИИС (1)
- ИКАО (1)
- ИПДЛ (1)
- ИСБ (1)
- ИСО Орион (1)
- ИСП (1)
- ИТРИУМ СПб (1)
- Иконоскоп Зворыкина (1)
- Интеллектуальные транспортные системы (1)
- Интернет (1)
- Интером (1)
- Источники информации (1)
- К2Тех (1)
- Квантовые вычисления (1)
- Контрафактная продукция (1)
- Конфиденциальная информация (1)
- Логический доступ (1)
- МГП ЗАРЯ (1)
- МФСБ (1)
- МЦД (1)
- Малленом Системс (1)
- Менеджер по продажам СБ (1)
- Методы защиты информации (1)
- Метрология (1)
- Микропроцессоры (1)
- Минимизация последствий ЧС (1)
- Минэнерго (1)
- Минэнерго России (1)
- Мировая урбанизация (1)
- Мобильные мошенники (1)
- Модули подключения (1)
- Морская безопасность (1)
- Мосгортранс (1)
- Московский метрополитен (1)
- Мошеннические схемы (1)
- Мощность излучения (1)
- НПЗ (1)
- НПК "Фотоника" (1)
- Нетворк Профи (1)
- Новости (1)
- ОКБ "Гамма" (1)
- ОС QuTS hero (1)
- Опрос онлайн (1)
- Оптимизация систем безопасности (1)
- Отраслевые сайты по безопасности (1)
- Отрасль (1)
- Охранные системы (1)
- ПАО "КАМАЗ" (1)
- ПК (1)
- Пентест (1)
- Передатчик (1)
- Пожтехника (1)
- Полупроводники (1)
- Развитие экономики (1)
- Результаты сертификации (1)
- Росморречфлот (1)
- Ростехнадзор (1)
- Рынок ИТ (1)
- СБ "Марит" (1)
- СМК (1)
- Самарский метрополитен (1)
- Сбербанк (1)
- Сверхвысокочастотный сигнал (1)
- Сенсорные барьеры (1)
- Система измерения (1)
- Системы безопасности (1)
- Системы защиты с трибоэлектрическим кабелем (1)
- Системы позиционирования (1)
- Системы связи и мониторинга (1)
- Сканер отпечатков пальцев (1)
- Сканирование пассажиров в метро (1)
- Сколково (1)
- События (1)
- Советы менеджерам (1)
- Социальная инженерия (1)
- Стивен Кови (1)
- Строительство (1)
- Считыватели (1)
- Считыватели рисунка вен (1)
- Т8 Сенсор (1)
- ТЕНЗОР (1)
- ТПУ (1)
- Тайм менеджмент (1)
- Телеком (1)
- Телефонные мошенники (1)
- Терагерцовая технология (1)
- Термометрия (1)
- Тест (1)
- Технологии (1)
- Тренды и тенденции (1)
- Управление (1)
- Управление доступом (1)
- ФСБ (1)
- ФСТЭК (1)
- Фиксация нарушений ПДД (1)
- Форум (1)
- Центр ФСБ России (1)
- Цикл продаж СБ (1)
- Чат-бот (1)
- Широкополосный доступ (1)
- Шоплифтер (1)
- Экономическая безопасность (1)
- Экспертиза (1)
- Электромагнитная совместимость (1)
- Эпоха диджитализации (1)
- виртуальная реальность (1)
- здравоохранение (1)
- маркетинг (1)
- образование (1)
- процессоры (1)
- связь (1)
- технические подробности (1)
- фишинг (1)
- август 2026 (8)
- июль 2026 (26)
- июнь 2026 (26)
- май 2026 (23)
- апрель 2026 (25)
- март 2026 (21)
- февраль 2026 (19)
- январь 2026 (17)
- декабрь 2025 (21)
- ноябрь 2025 (17)
- октябрь 2025 (23)
- сентябрь 2025 (24)
- август 2025 (19)
- июль 2025 (23)
- июнь 2025 (19)
- май 2025 (20)
- апрель 2025 (20)
- март 2025 (22)
- февраль 2025 (17)
- январь 2025 (17)
- декабрь 2024 (21)
- ноябрь 2024 (26)
- октябрь 2024 (24)
- сентябрь 2024 (22)
- август 2024 (23)
- июль 2024 (23)
- июнь 2024 (18)
- май 2024 (23)
- апрель 2024 (20)
- март 2024 (20)
- февраль 2024 (19)
- январь 2024 (25)
- декабрь 2023 (30)
- ноябрь 2023 (24)
- октябрь 2023 (19)
- сентябрь 2023 (23)
- август 2023 (26)
- июль 2023 (21)
- июнь 2023 (20)
- май 2023 (24)
- апрель 2023 (17)
- март 2023 (21)
- февраль 2023 (24)
- январь 2023 (24)
- декабрь 2022 (32)
- ноябрь 2022 (28)
- октябрь 2022 (23)
- сентябрь 2022 (25)
- август 2022 (21)
- июль 2022 (24)
- июнь 2022 (27)
- май 2022 (24)
- апрель 2022 (24)
- март 2022 (27)
- февраль 2022 (21)
- январь 2022 (22)
- декабрь 2021 (25)
- ноябрь 2021 (23)
- октябрь 2021 (24)
- сентябрь 2021 (25)
- август 2021 (21)
- июль 2021 (26)
- июнь 2021 (30)
- май 2021 (25)
- апрель 2021 (25)
- март 2021 (22)
- февраль 2021 (17)
- январь 2021 (17)
- декабрь 2020 (23)
- ноябрь 2020 (19)
- октябрь 2020 (17)
- сентябрь 2020 (16)
- август 2020 (23)
- июль 2020 (20)
- июнь 2020 (22)
- май 2020 (16)
- апрель 2020 (26)
- март 2020 (22)
- февраль 2020 (17)
- январь 2020 (20)
- декабрь 2019 (21)
- ноябрь 2019 (12)
- октябрь 2019 (18)
- сентябрь 2019 (24)
- август 2019 (14)
- июль 2019 (17)
- июнь 2019 (17)
- май 2019 (13)
- апрель 2019 (18)
- март 2019 (18)
- февраль 2019 (25)


Поделитесь вашими идеями