Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Подкаст Just Security by Awillix #1. Идеальный процесс управления уязвимостями.

Автор: Awillix

Загружено: 2023-08-28

Просмотров: 620

Описание:

Поговорили о том, кому нужен процесс управления уязвимостями и из каких этапов он состоит. Об уровнях зрелости компаний с точки зрения информационной безопасности и о том, какие существуют российские и зарубежные решения для выстраивания процесса, а также что является и не является процессом vulnerability management на самом деле.

Спикеры:

Александр Герасимов — руководитель направления внедрения систем кибербезопасности в известном банке.

Александр Герасимов — CISO и сооснователь Awillix. Этичный хакер, эксперт в области тестирования на проникновение и анализа защищенности.

О подкасте:

Подкаст Just Security — продолжение телеграм-канала (https://t.me/justsecurity), известного на рынке ИБ. Авторы канала — команда Awillix, главная экспертиза которой, тесты на проникновения, анализ защищенности, анализ исходного кода.

За 5 лет существования компании мы провели более 300 аудитов, нашли около 10 000 уязвимостей для разных российских компаний, сделали свой продукт для регулярного мониторинга уязвимостей (https://cvm.awillix.com/) и разработали отечественный киберполигон — симулятор для отработки практических навыков специалистов SOC и Blue Team.

В 2023 году Awillix учредили первую ежегодную всероссийскую премию для пентестеров — https://award.awillix.ru/.

Тайм-коды

1:43 — нужен ли процесс управления уязвимостями
2:55 — уровни зрелости компании с точки зрения ИБ
4:30 — что не является процессом vulnarability management
6:02 — программные и инфраструктурные уязвимости, поверхности атаки, приоритезация
8:40 — отечественные и опенсорс-решения для управления уязвимостями
16:13 — патч менеджмент
18:40 — безопасность приложений
20:14 — платформы для взаимодействия разработчиков и ИБ-специалистов
27:06 — импортозамещение и нужда рынка в российских продуктах
32: 41 — сканирование и обработка уязвимостей
35:12 — тестирование патчей и этап контроля
36:57 — масштабирование опыта на все команды разработки
38:20 — роль секьюрити чемпионов в компаниях, распределение ответственности в команде
47:30 — пример из жизни

Подкаст Just Security by Awillix #1. Идеальный процесс управления уязвимостями.

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Подкаст Just Security by Awillix #2. Физические пентесты.

Подкаст Just Security by Awillix #2. Физические пентесты.

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

Серебро по $71 — это ГЛУБОКИЙ НАРКОЗ, который уничтожит ваш КАПИТАЛ | Уоррен Баффет

Серебро по $71 — это ГЛУБОКИЙ НАРКОЗ, который уничтожит ваш КАПИТАЛ | Уоррен Баффет

Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей

Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей

Как устроен PHP 🐘: фундаментальное знание для инженеров

Как устроен PHP 🐘: фундаментальное знание для инженеров

Подкаст Just Security by Awillix #5. Не количеством, а качеством — как зарабатывать багхантингом

Подкаст Just Security by Awillix #5. Не количеством, а качеством — как зарабатывать багхантингом

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

«Мессенджер Max — это МЕНТ в вашем телефоне» | Как безопасно звонить и обходить блокировки в России

«Мессенджер Max — это МЕНТ в вашем телефоне» | Как безопасно звонить и обходить блокировки в России

Секреты реестра воинского учета. Хакеры о взломе разработчиков «Микорда»

Секреты реестра воинского учета. Хакеры о взломе разработчиков «Микорда»

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Подкаст Just Security by Awillix #7. Безопасность мобильных приложений

Подкаст Just Security by Awillix #7. Безопасность мобильных приложений

Владимир Пастухов* и Алексей Венедиктов*. Пастуховские четверги / 25.12.25

Владимир Пастухов* и Алексей Венедиктов*. Пастуховские четверги / 25.12.25

Я попытался совершить невозможное восхождение на холм.

Я попытался совершить невозможное восхождение на холм.

ВЕЛИКИЙ ОБМАН ЕГИПТА — Нам врали о строительстве пирамид

ВЕЛИКИЙ ОБМАН ЕГИПТА — Нам врали о строительстве пирамид

Арабский бизнес | Полный фильм (с Томом Хэнксом)

Арабский бизнес | Полный фильм (с Томом Хэнксом)

Подкаст Just Security by Awillix #6. Личный бренд в ИБ

Подкаст Just Security by Awillix #6. Личный бренд в ИБ

ДОМ и строения из ЭППС после УРАГАНА!

ДОМ и строения из ЭППС после УРАГАНА!

Власти в поиске денег: итоги года в экономике

Власти в поиске денег: итоги года в экономике

Przerażający rytuał małżeński, który Rzym próbował wymazać z historii – ślub Kaliguli

Przerażający rytuał małżeński, który Rzym próbował wymazać z historii – ślub Kaliguli

Новая эра оружия: Орешник Путина и крах западной стратегии - Скотт Риттер

Новая эра оружия: Орешник Путина и крах западной стратегии - Скотт Риттер

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]