return

Анонс sysadmins №55. Инвентаризация активов и управление уязвимостями

30 января 2025, 06:47

Когда обычному админу говорят про уязвимости, zeroday, шифровальщики и прочие умные слова, реакция, как правило, одна и та же — «отвалите, у меня тут в бухгалтерии 1С тормозит/пайплайн развалился/кубернетис теперь не кубернетис» или что-то в этом роде. А вокруг бегают товарищи из ИБ и громко ругаются, что вот прямо вот в эту самую секунду толпа злобных и не очень кул-хацкеров вытаскивают гигабайты данных о клиентах через незакрытый диалап. Они же грозят принести в жертву админа, если он сейчас же не бросит всё и не пойдет все чинить.

И вот в помощь таким вот бедолагам мы и хотим обсудить на нашем подкасте такую не самую очевидную штуку, как инвентаризация уязвимостей и управление ими.

Кто:

  • Кочетов Олег Юрьевич — Лидер практики продуктов для управления уязвимостями, Positive Technologies
  • Костромичев Семен Сергеевич — Лидер практики продуктов для управления активами, Positive Technologies

О чем:

  • Разные БД уязвимостей и почему нет «одной той самой»
  • Что такое AM и VM
  • Как правильно собирать инфу благодаря AM
  • Построение VM

Когда: 30.01.2025 18:30. Ссылка на гугл-календарь.

like 0 views 1154 message 0

0 коментариев

Ещё статьи

Задача №6.5
Маршрутизатор в Москве анонсирует всем остальным маршрутизаторам в сети маршрут по умолчанию. Но на все остальные маршрутизаторы он приходит с одинаковой метрикой равной 1 и метрика не увеличивается по пути ...
like 0 15555 14
29 октября 2012
Что ты такое, dhclient?
Сетевой стек Linux не прост даже на первый взгляд. И копать в него можно безгранично далеко. Но сегодня мы поговорим о вещах очень приземлённых и повседневных, которые лишь приоткрывают вход ...
like 0 6317 0
21 ноября 2023
test
[R2]dis efm ses al Interface EFM State Loopback Timeout ---------------------------------------------------------------------- GigabitEthernet1/1/4 detect -- GigabitEthernet1/1/6 detect -- 111 111
like 0 2530 0
23 июня 2013