ctem

Всё по теме «ctem» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья EASM vs vulnerability management vs пентест: разбор

    Понедельник, 09:15. Дашборд SOC финтех-компании - ноль критических алертов. VM-сканер штатно молотит: 14 000 активов в скоупе, SLA по критическим CVE выдерживается. Пентест полугодовой давности закрыт отчётом без критичных findings. К 09:40 уже поднята команда incident response: вектором входа...
  2. Сергей Попов

    Статья Валидация безопасности в 2026 году: BAS, автоматизированный пентест и ручное тестирование — полное руководство

    Организация потратила восьмизначный бюджет на NGFW, EDR, SIEM, WAF и ещё десяток аббревиатур. На бумаге - покрытие по каждому вектору. На практике - ни одну из этих систем никто не проверял реальной атакой. Атакующие тем временем сменили тактику: по данным Picus Red Report 2026, объём атак с...