Видяшечка по мероприятию Код ИБ Безопасная Среда "Управление уязвимостями" успешно вышла

Видяшечка по мероприятию Код ИБ Безопасная Среда "Управление уязвимостями" успешно вышла. На самом деле ещё 2 дня назад, но только сейчас дошли руки посмотреть и разметить. Отдельно выделил фрагменты, где, имхо, * самое огнище 🔥. Приглашаю заценить полностью или частично. Также посмотрите мои впечатления по мероприятию, если не читали.

Часть 1
* 1:052:32 Управление мисконфигурациями и управление уязвимостями, можно ли делать в рамках одного процесса? Леонов
* 2:323:45 А уязвимость процесса это часть VM? Какая функциональность входит в VM? Можно ли отталкиваться от функциональности САЗ? Родыгин, Леонов
* 3:456:15 А есть ли устоявшаяся терминология в VM? Пример: что такое Com­pli­ance Scan? Assess­ment и Mit­i­ga­tion plan. Ермаков
6:206:38 Smart Install в Cis­co это уязвимость или мисконфигруация? Хлапов
6:427:34 Vul­ner­a­bil­i­ty, Weak­ness и Mis­con­fig­u­ra­tion. О доверии экспертному мнению. Кузнецов
7:539:44 Уровни уязвимостей. Мисконфигурации это уязвимости. Волчков
* 10:1214:53 А всякая ли небезопасная настройка приводит к уязвимости? На примере CIS Bench­marks. Нам нужны более лучшие стандарты. Кузнецов, Волчков, Леонов, Ермаков
14:5515:44 Реализуемость уязвимости для конкретной системы. Родыгин
* 16:1522:37 Трендовые эксплуатируемые уязвимости. Кузнецов, Леонов, Хлапов, Ермаков, Родыгин
22:5026:27 Стандарты и требования по безопасной конфигурации: регуляторные и корпоративные. Волчков
* 26:2727:55 Требования по управлению уязвимостями. Методичка по управлению патчами и уязвимостями для Max­Pa­trol на 300 страниц. Кузнецов
28:0029:30 Стоит ли вообще устранять уязвимости? Родыгин, Волчков
29:3052:58 Стоит ли устранять все уязвимости? Кузнецов, Леонов, Ермаков, Волчков, Хлапов, Родыгин
* -> 29:3030:33 Не стоит устранять все, фокусироваться на детекте и реагированием на действия злоумышленника. Кузнецов
* -> 30:4136:16 Нужно исправлять все уязвимости, если вы доверяете вендору. Леонов. Оппонируют Ермаков, Кузнецов, Родыгин
-> 36:1636:55 Уязвимости могут становиться нереализуемыми из-за изменения архитектуры. Родыгин, Кузнецов
-> 36:5538:41 Нужно ли оценивать реализуемость? Родыгин — да, Кузнецов — нет
-> 38:4139:47 Все патчить невозможно. Хлапов, Родыгин
* -> 39:4741:15 А почему нам больно патчиться? Леонов
-> 41:3042:41 Пример кейса, когда патчиться не вариант. Кузнецов
-> 42:4144:06 Переконфигурирование как способ ремедиации. Волчков
-> 44:0647:07 Архитектурные изменения лучше патчинга. Родыгин. Оппонирует Кузнецов
* -> 47:0748:19 Комментируем результаты опроса. Леонов, Родыгин, Волчков
-> 48:5050:51 Автоматическая приоритизация на основе сетевых сегментов и ассетов. Хлапов, Кузнецов
* -> 50:5152:58 Патчить нужно всё, потому что хорошая качественная сетевая сегментов это иллюзия. Ермаков

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *