Подкаст Just Security by Awillix #1. Идеальный процесс управления уязвимостями.

  Рет қаралды 536

Awillix

Awillix

9 ай бұрын

Поговорили о том, кому нужен процесс управления уязвимостями и из каких этапов он состоит. Об уровнях зрелости компаний с точки зрения информационной безопасности и о том, какие существуют российские и зарубежные решения для выстраивания процесса, а также что является и не является процессом vulnerability management на самом деле.
Спикеры:
Александр Герасимов - руководитель направления внедрения систем кибербезопасности в известном банке.
Александр Герасимов - CISO и сооснователь Awillix. Этичный хакер, эксперт в области тестирования на проникновение и анализа защищенности.
О подкасте:
Подкаст Just Security - продолжение телеграм-канала (t.me/justsecurity), известного на рынке ИБ. Авторы канала - команда Awillix, главная экспертиза которой, тесты на проникновения, анализ защищенности, анализ исходного кода.
За 5 лет существования компании мы провели более 300 аудитов, нашли около 10 000 уязвимостей для разных российских компаний, сделали свой продукт для регулярного мониторинга уязвимостей (cvm.awillix.com/) и разработали отечественный киберполигон - симулятор для отработки практических навыков специалистов SOC и Blue Team.
В 2023 году Awillix учредили первую ежегодную всероссийскую премию для пентестеров - award.awillix.ru/.
Тайм-коды
1:43 - нужен ли процесс управления уязвимостями
2:55 - уровни зрелости компании с точки зрения ИБ
4:30 - что не является процессом vulnarability management
6:02 - программные и инфраструктурные уязвимости, поверхности атаки, приоритезация
8:40 - отечественные и опенсорс-решения для управления уязвимостями
16:13 - патч менеджмент
18:40 - безопасность приложений
20:14 - платформы для взаимодействия разработчиков и ИБ-специалистов
27:06 - импортозамещение и нужда рынка в российских продуктах
32: 41 - сканирование и обработка уязвимостей
35:12 - тестирование патчей и этап контроля
36:57 - масштабирование опыта на все команды разработки
38:20 - роль секьюрити чемпионов в компаниях, распределение ответственности в команде
47:30 - пример из жизни

Пікірлер: 1
@evgen6033
@evgen6033 8 ай бұрын
хахахах ребят, у вас какая-то проблема с памятью! Вообще не помните названия опенсорсов и иностранных решений! интересно это лечится?!😁
When someone reclines their seat ✈️
00:21
Adam W
Рет қаралды 17 МЛН
How many pencils can hold me up?
00:40
A4
Рет қаралды 19 МЛН
MOM TURNED THE NOODLES PINK😱
00:31
JULI_PROETO
Рет қаралды 21 МЛН
Do you have a friend like this? 🤣#shorts
00:12
dednahype
Рет қаралды 53 МЛН
Сила уязвимости русская озвучка
20:50
ЭТО ЗНАНИЕ ЗАЩИТИТ ОТ ЛЮБОГО НЕГАТИВА!
12:05
ТРАНСФОРМАГИЯ Центр развития человека
Рет қаралды 2,5 М.
Ошибка CRITICAL PROCESS DIED В Windows 10: КАК ИСПРАВИТЬ?
7:36
Компьютерные Секреты
Рет қаралды 223 М.
BRUSH ONE’S TEETH WITH A CARDBOARD TOOTHBRUSH!#asmr
0:35
HAYATAKU はやたく
Рет қаралды 81 МЛН
Cute 🐒😂💞👍😱
0:11
Tuğkan Efe
Рет қаралды 6 МЛН
100❤️
0:20
Nonomen ノノメン
Рет қаралды 50 МЛН