Про трендовые уязвимости с экспертами по кибербезопасности
Узнали, как эксперты PT Expert Security Center определяют самые опасные уязвимости и как они добились SLA по доставке информации о трендовых уязвимостей в продукт за 12 часов. Слушайте новый выпуск подкаста, чтобы не дать хакерам ни единого шанса взломать вашу компанию.
О системе управления уязвимостями MaxPatrol VM https://www.ptsecurity.com/ru-ru/products/mp-vm/
Все самое важное о продуктах Positive Technologies https://t.me/ptproductupdate
Подробнее прочитать об уязвимости CVE-2023-29389 можно в статье: https://kentindell.github.io/2023/04/03/can-injection/
#управлениеуязвимостями #трендовыеуязвимости #кибербезопасность #MaxPatrolVM
0:00 — 1:11 Введение
1:12 — 3:08 Как эксперты попали в ИБ?
3:09 — 5:55 Что такое трендовые уязвимости?
5:56 — 9:39 Как определяют трендовые уязвимости?
9:40 — 12:27 Какие источники используют для определения трендовых уязвимостей?
12:28 -16:09 Почему после установления патча, сканер все равно видит уязвимость?
16:10 — 19:17 Почему важно публиковать информацию об уязвимостях?
19:18 — 26:40 Как детектить уязвимости в инфраструктуре?
26:41 — 30:37 Почему доставляем информацию о трендовых уязвимостях в MaxPatrol VM за 12 часов?
30:38 — 32:26 Какую роль играет Bug Bounty в работе с уязвимостями?
31:27 — 36:05 Как реализовали быструю доставку информации о трендовых уязвимостях в MaxPatrol VM?
36:06 — 36:41 Как Asset Management помогает в обнаружении уязвимостей?
36:42 — 38:20 В чем сложность работы с open source решениями?
38:21 — 41:00 Про комплаенс-контроль
41:01 — 46:54 Как эксперты видят развитие идеального VM-решения?



