Защищенность информации — не состояние «мы в безопасности», а непрерывный процесс: пока служба ИБ спит, сканеры находят новые…
Блог
Методика оценки и аудит информационной безопасности: показатели, системы анализа и состояние СЗИ в 2025–2026
Информационную безопасность нельзя улучшить, пока её не научились измерять. Совет директоров спрашивает не «поставили ли мы новый файрвол»,…
Криптографическая защита информации и обеспечение тайны: шифрование, СКЗИ и требования ФСБ/ФСТЭК в 2025–2026
Криптографическое обеспечение информационной безопасности перестало быть «опцией для параноиков»: там, где раньше хватало межсетевого экрана, регуляторы теперь прямо…
Обеспечение безопасности информационных систем персональных данных: модель угроз, уровни защищенности и требования 152-ФЗ в 2025–2026
Обеспечение безопасности информационных систем персональных данных (ИСПДн) — комплекс правовых, организационных и технических мер, обязательных для оператора в…
Как CTF-команда Compliance Control готовится к кибербитвам
Тестирование на проникновение — одно из ключевых направлений деятельности Compliance Control, в команде которой более 30 экспертов-пентестеров. Они не только выступают на конференциях, лекциях и вебинарах, но и принимают участие в профильных соревнованиях.
Уязвимость MongoDB (CVE-2025-14847 MongoBleed): Почему уязвимость MongoBleed не так опасна, как её описывают другие?
Внутренний отдел исследовательского центра компании Compliance Control провёл подробный ресёрч свежей уязвимости MongoBleed (CVE-2025-14847).
EvilPrinter – Новый Вектор Принудительной NTLM-Аутентификации через Протоколы Печати Windows
Исследовательский центр Compliance Control обнаружил и проанализировал новый механизм Authentication Coercion в
Windows-окружениях.