πŸ’‚ ΠžΡ‚ Π½Π°ΡˆΠΈΡ… рСгуляторов ΠΊ британским: NCSC ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ руководство ΠΏΠΎ Vulnerability Management-Ρƒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ

πŸ’‚ ΠžΡ‚ Π½Π°ΡˆΠΈΡ… рСгуляторов ΠΊ британским: NCSC ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ руководство ΠΏΠΎ Vulnerability Management-Ρƒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ

πŸ’‚ ΠžΡ‚ Π½Π°ΡˆΠΈΡ… рСгуляторов ΠΊ британским: NCSC ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ руководство ΠΏΠΎ Vulnerability Management-Ρƒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ. ΠŸΡ€ΠΈΡΡ‚Π½Ρ‹ΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚. Написан ΠΏΠΎ-чСловСчСски ΠΈ с прогрСссивной ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ. Π‘Π°Π»ΡŒΠ·Π°ΠΌ Π½Π° Π΄ΡƒΡˆΡƒ. πŸ˜‡

❗️ Π’ Π²Π²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€ΠΊΠΈΠ²Π°ΡŽΡ‚: Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Уязвимостями трСбуСтся для контроля ΠΊΠ°ΠΊ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π² вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ процСсс обновлСния ПО ΠΈ бСзопасноС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅. ОбновлСниС ПО Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ рСгулярным процСссом, Π° Π½Π΅ Ρ‡Π΅ΠΌ-Ρ‚ΠΎ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΈ ΠΏΠΎ Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΡŽ. Π₯отя ΠΎΠ½ΠΈ ΠΈ ΠΏΡ€ΠΈΠ·Π½Π°ΡŽΡ‚: ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ сСйчас ΠΈΡΠΏΠΎΠ²Π΅Π΄ΡƒΡŽΡ‚ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ "Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ - Π½Π΅ Ρ‚Ρ€ΠΎΠ³Π°ΠΉ". Но это Π½ΡƒΠΆΠ½ΠΎ ΠΈΠ·ΠΆΠΈΠ²Π°Ρ‚ΡŒ.

ΠšΠ°ΠΆΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ…ΠΎΡ€ΠΎΡˆ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π½ΠΎΡΠΈΡ‚ΡŒ Π½Π° российскиС Ρ€Π΅Π°Π»ΠΈΠΈ практичСски Π±Π΅Π· ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ. πŸ€”

Пока ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΡΡŒ вСсьма Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΎΠΌ ΠŸΡΡ‚ΠΈ основных ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΎΠ²:

πŸ”Έ УстановитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ бСзусловных ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ (update by default). ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠΉΡ‚Π΅ обновлСния ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ скорСС, Π² ΠΈΠ΄Π΅Π°Π»Π΅ автоматичСски. Π‘Ρ‚Π°Ρ€Π°ΠΉΡ‚Π΅ΡΡŒ ΡƒΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒΡΡ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π² Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ сроки обновлСния Π² зависимости ΠΎΡ‚ Ρ‚ΠΈΠΏΠ° Π°ΠΊΡ‚ΠΈΠ²Π°.

πŸ”Έ ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ свои Π°ΠΊΡ‚ΠΈΠ²Ρ‹. Π’Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ систСмы ΠΈ ПО ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ Π² вашСй инфраструктурС (technical estate), ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Π² Π½ΠΈΡ… ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ люди Π·Π° Π½ΠΈΡ… ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‚.

πŸ”Έ Π‘ΠΎΡ€Ρ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ (triaging) ΠΈ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ уязвимости. ❗️ Π­Ρ‚ΠΎ трСбуСтся для уязвимостСй ΠΈ мисконфигураций, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ простым ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ Π΄ΠΎ послСднСй вСрсии. Π’.Π΅. это Π½Π΅ для всСх уязвимостСй, Π° для ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСбольшой части Π½Π΅Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Ρ… ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½Ρ‹Ρ….

πŸ”Έ ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Π΄ΠΎΠ»ΠΆΠ½Π° Π²Π·ΡΡ‚ΡŒ Π½Π° сСбя риски нСобновлСния. Иногда ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ вСскиС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Π½Π΅ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡ‚ΡŒΡΡ. Но ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎ Ρ‚Π°ΠΊΠΎΠΌΡƒ риску Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π’ΠžΠŸΡ‹ (senior-level). И это Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² контСкстС УправлСния Рисками ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ ΠΎΠ±Ρ‰Π΅ΠΌ, ΠΏΡƒΡΡ‚ΡŒ Π’ΠžΠŸΡ‹ явно ΠΏΠΎΠ΄ΠΏΠΈΡˆΡƒΡ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡŽΡ‚ послСдствия - ΠΌΠΎΠΆΠ΅Ρ‚ Π² процСссС ΠΈ ΠΏΠΎΠΌΠ΅Π½ΡΡŽΡ‚ своё ΠΌΠ½Π΅Π½ΠΈΠ΅. πŸ˜‰

πŸ”Έ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠΉΡ‚Π΅ ΠΈ рСгулярно Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ свой процСсс УправлСния Уязвимостями. Π’Π°Ρˆ процСсс управлСния уязвимостями Π΄ΠΎΠ»ΠΆΠ΅Π½ постоянно Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ΡŒΡΡ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ΄Ρ‚ΠΈ Π² Π½ΠΎΠ³Ρƒ с измСнСниями Π² состоянии вашСй ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, Π½ΠΎΠ²Ρ‹ΠΌΠΈ ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌΠΈ ΠΈΠ»ΠΈ Π½ΠΎΠ²Ρ‹ΠΌΠΈ уязвимостями. БыстрСС-Π²Ρ‹ΡˆΠ΅-сильнСС ΠΈ Ρ‚.Π΄. πŸ™‚

Π”Π°Π»ΡŒΡˆΠ΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ раскрываСтся. Если ΠΌΠ½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ лСнь, Ρ‚ΠΎ Π±ΡƒΠ΄Ρƒ ΠΈΡ… Ρ‚Π°ΠΊΠΆΠ΅ вольно ΠΏΠ΅Ρ€Π΅Π²ΠΎΠ΄ΠΈΡ‚ΡŒ. πŸ˜‰
Если Π²Π°ΠΌ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π°Π΄ΠΎ, Ρ‚ΠΎ Π² Ρ€Π΅Π°ΠΊΡ†ΠΈΠΈ ΠΊΠΈΡ‚Π° 🐳 ΡΡ‚Π°Π²ΡŒΡ‚Π΅.

Один ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΊ “πŸ’‚ ΠžΡ‚ Π½Π°ΡˆΠΈΡ… рСгуляторов ΠΊ британским: NCSC ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ руководство ΠΏΠΎ Vulnerability Management-Ρƒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ

  1. Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅: ΠŸΡ€ΠΎΠΆΠ΅ΠΊΡ‚ΠΎΡ€ ΠΏΠΎ Π˜Π‘, выпуск β„–23 (18.02.2024): ΠŸΡ€ΠΎΡ‰Π°Π»ΡŒΠ½Ρ‹ΠΉ рэп | АлСксандр Π’. Π›Π΅ΠΎΠ½ΠΎΠ²

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *

Captcha
captcha
Reload