vulnerability management
Всё по теме «vulnerability management» на форуме Codeby.net. Обсуждений: 7. Разборы, инструменты и практика по информационной безопасности.
-
Статья Сравнение инструментов ИБ: выбор под задачу
Первый полный скан VM-платформы в среднем enterprise выдаёт тысячи findings. Критичных из них - сотни. Реально эксплуатируемых с периметра - единицы. Я видел, как команда две недели разгребала 4 000 findings после Nessus, а потом пентестер за день нашёл один открытый Jenkins без авторизации на...- Сергей Попов
- Тема
- siem vs сканер уязвимостей soc инструменты vulnerability management выбор siem системы инструменты для пентеста как выбрать siem критерии выбора сканера безопасности лучшие сканеры уязвимостей сравнение инструментов иб сравнение сканеров уязвимостей
- Ответы: 0
- Раздел: Этичный хакинг и тестирование на проникновение
-
Статья CISA KEV каталог: workflow пентестера от парсинга до эксплуатации
На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них оказалось 9 - я выяснил это за три минуты, прогнав CVE-список через CISA KEV каталог. Одна из девяти - CVE-2022-1388 на F5 BIG-IP (в KEV отмечена...- Сергей Попов
- Тема
- cisa kev каталог cve каталог для пентестера cvss скоринг known exploited vulnerabilities vulnerability management актуальные эксплойты cve использование kev в редтиминге как использовать cisa kev приоритизация патчей по cve приоритизация уязвимостей для пентеста
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Архив [Архив] Cyber Security Engineer
Cyber Security Engineer Работодатель: Bitpanda Локация: Вена, Австрия (удалённо) Зарплата: от 117 000 до 156 000 $ Cyber Security Engineer в Bitpanda Bitpanda — европейская крипто- и инвестиционная платформа со штаб-квартирой в Вене, Австрия. Сервис объединяет более 6 миллионов...- codeby_jobs_bot
- Тема
- cloud security elastic hardening incident response python siem splunk vulnerability management
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Защита от zero-day уязвимостей: полная карта действий когда патча ещё нет
По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и устранением в организации - 29 месяцев. Двадцать девять. А теперь обратная сторона: CVE-2020-1472 (Zerologon) имеет EPSS-скор 0.9951 - экстремальная вероятность эксплуатации. При этом NVD фиксирует CVSS...- Сергей Попов
- Тема
- cisa kev приоритизация compensating controls безопасность ctem управление экспозицией mttp метрики reduction атаки без обновления risk-based patching sigma правила детекции soc playbook zero-day time to exploit уязвимости vulnerability management waf ips защита виртуальный патчинг защита без патча защита от zero-day уязвимостей управление zero-day уязвимостями
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Архив [Архив] Security Infrastructure Engineer
Security Infrastructure Engineer Работодатель: Higgsfield AI Локация: Алматы Зарплата: не указана Security Infrastructure Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания...- codeby_jobs_bot
- Тема
- aws cloud security iac kubernetes ml security network segmentation terraform vulnerability management
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Управление уязвимостями в больших компаниях: От выявления до приоритизации и устранения
Представьте, что ваша компания — это большой старый замок с множеством башен, подземных ходов и потайных дверей. Каждый день в его стенах появляются новые трещины. Одни — безобидные сколы, другие — опасные разломы, угрожающие обрушением всей конструкции. Управление уязвимостями — это искусство...- Luxkerr
- Тема
- cvss kpi безопасности nessus openvas vm программа vulnerability management исправление уязвимостей приоритизация уязвимостей сканирование уязвимостей управление уязвимостями
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Создание эффективной системы управления уязвимостями в компании
Прежде чем перейти к практике, стоит оговориться: классическая схема VM почти всегда включает не три, а четыре шага — между поиском уязвимостей и патч-менеджментом обычно выделяют отдельный этап приоритизации. Одинаковая по CVSS уязвимость на тестовом стенде и на боевом контроллере домена — это...- temujin
- Тема
- it-безопасность maxpatrol vm redcheck vulnerabilities vulnerability management защита данных информационная безопасность кибербезопасность менеджмент уязвимостей патч-менеджмент сканирование уязвимостей управление уязвимостями уязвимости
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования