Системы управления уязвимостями: обзор

5 июня на конференции Positive Technologies делал обзор технологии управления уязвимостями. Вот решил выложить и саму презентацию.

Vulnerability Management

View SlideShare presentation or Upload your own.
Оцените статью
Бизнес без опасности
Есть что добавить? Добавьте!

Нажимая кнопку "Отправить", я даю свое согласие на обработку персональных данных (если вдруг они указаны в комментарии) в соответствие с политикой конфиденциальности. Также я соглашаюсь с тем, что в своем комментарии не раскрываю никаких сведений, составляющих государственную тайну, а также никакой иной информации, охраняемой законом (для этого используйте иные способы :-) ), если это не разрешено ее владельцем. Ваш комментарий может появиться не сразу, а после модерации (так бывает не всегда, но бывает).

  1. Анонимный

    Здравствуйте Алексей!

    Недавно общался с коллегой на тему персданных. В какой-то момент разговор зашел о сканерах безопасности. Коллега, уже изучивший кое-какие нюансы защиты персданных, сказал, что слышал будто бы сканеры безопасности/уязвимостей не должны проходить сертификацию в ФСТЭК. Коллега в этом не уверен. А мне хотелось бы спросить об этом Вас — так это или не так. В моем понимании, сканер безопасности — такое же средство защиты ИСПДн, как и, например, системы защиты от вторжений или антивирусной защиты. Следовательно, для применения сканера безопасности с целью защиты ПД и соответствия букве закона должно использовать сертифицированное устройство/ПО. Каково Ваше мнение на этот счет?

    Ответить
  2. Алексей Лукацкий

    Сканер — это средство защиты. Для ПДн ФСТЭК считает необходимым использовать сертифицированные средства защиты. Так что вывод очевиден 😉

    Ответить