управление уязвимостями

  1. Сергей Попов

    Статья Уязвимость нулевого дня: жизненный цикл, реальные CVE и процесс патчинга

    75 zero-day за 2024 год по данным GTIG. 44% атак - на корпоративные технологии, рекордный показатель. Time-to-exploit после публикации CVE (n-day) сжался до 5 дней - в 2018-2019 было около 32, по данным Mandiant M-Trends. А среднее время развёртывания патча в организациях - от 60 до 150 дней...
  2. Luxkerr

    Статья Управление уязвимостями в больших компаниях: От выявления до приоритизации и устранения

    Представьте, что ваша компания — это большой старый замок с множеством башен, подземных ходов и потайных дверей. Каждый день в его стенах появляются новые трещины. Одни — безобидные сколы, другие — опасные разломы, угрожающие обрушением всей конструкции. Управление уязвимостями — это искусство...
  3. temujin

    Статья Создание эффективной системы управления уязвимостями в компании

    Привет, Кодебай! В этой статье поделюсь опытом и знаниями построения менеджмента уязвимостей в компании, ведь этот процесс, на мой взгляд, — базис информационной безопасности. В свою очередь более детально вопрос ты можешь изучить на курсе SOC академии Codeby на котором я являюсь куратором...
  4. D

    Статья Приоритизация уязвимостей: Методологии и системы оценки

    Давайте поговорим о таком процессе как управление уязвимостями и их приоритизации. По данным сайта cve.org только за 2024 год было найдено и зарегистрировано порядка 29 000 новых CVE, а ведь существуют также уязвимости, которым не присвоили идентификатор и их тоже немало. Конечно же...
  5. Paladin

    Статья OpenVAS: Как освоить и эффективно использовать сканер уязвимостей

    Что такое OpenVAS и зачем он нужен OpenVAS (Open Vulnerability Assessment System) - бесплатный фреймворк для сканирования узлов сети на наличие уязвимостей, форк сканера Nessus, созданный после закрытия его исходного кода в 2005 году. Разрабатывается и поддерживается компанией Greenbone. Сейчас...
  6. AVA

    Статья DevSecOps: менеджмент уязвимостей и инструменты

    Доброго времени суток! DevSecOps. Начало DevSecOps. DevOps (ч.1) SSDLC DevSecOps. Эпизод 1. Скрытые угрозы PS: В прошлой статье забыл упомянуть о таком крайне важном инструменте, как OAST или SCP. OAST - Open Source Application Security Testing. При внедрении DevSecOps, это, наверное самое...