vulnerability management

  1. Сергей Попов

    Статья CISA KEV каталог: workflow пентестера от парсинга до эксплуатации

    На внешнем пентесте прошлой осенью Nessus отдал 347 находок уровня High и Critical по периметру финансовой организации. Реально эксплуатируемых из них оказалось 9 - я выяснил это за три минуты, прогнав CVE-список через CISA KEV каталог. Одна из девяти - CVE-2022-1388 на F5 BIG-IP (в KEV отмечена...
  2. codeby_jobs_bot

    Вакансия [117k-156k$] Cyber Security Engineer — Bitpanda

    Cyber Security Engineer Работодатель: Bitpanda Локация: Вена, Австрия (удалённо) Зарплата: от 117 000 до 156 000 $ Cyber Security Engineer в Bitpanda Bitpanda — европейская крипто- и инвестиционная платформа со штаб-квартирой в Вене, Австрия. Сервис объединяет более 6 миллионов...
  3. Сергей Попов

    Статья Защита от zero-day уязвимостей: полная карта действий когда патча ещё нет

    По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и устранением в организации - 29 месяцев. Двадцать девять. А теперь обратная сторона: CVE-2020-1472 (Zerologon) имеет EPSS-скор 0.9951 - экстремальная вероятность эксплуатации. При этом NVD фиксирует CVSS...
  4. codeby_jobs_bot

    Вакансия [Архив] Security Infrastructure Engineer

    Security Infrastructure Engineer Работодатель: Higgsfield AI Локация: Алматы Зарплата: не указана Security Infrastructure Engineer Локация: Казахстан, Алматы Формат работы: relocate (полную релокацию из любой точки мира берём на себя) Зарплата: топ-рынок в USD + пакет опционов Компания...
  5. Luxkerr

    Статья Управление уязвимостями в больших компаниях: От выявления до приоритизации и устранения

    Представьте, что ваша компания — это большой старый замок с множеством башен, подземных ходов и потайных дверей. Каждый день в его стенах появляются новые трещины. Одни — безобидные сколы, другие — опасные разломы, угрожающие обрушением всей конструкции. Управление уязвимостями — это искусство...
  6. temujin

    Статья Создание эффективной системы управления уязвимостями в компании

    Прежде чем перейти к практике, стоит оговориться: классическая схема VM почти всегда включает не три, а четыре шага — между поиском уязвимостей и патч-менеджментом обычно выделяют отдельный этап приоритизации. Одинаковая по CVSS уязвимость на тестовом стенде и на боевом контроллере домена — это...