Информационная безопасность, защита данных, управление рисками
Александр Леонов
Positive Technologies
Ведущий эксперт лаборатории экспертного центра безопасности,
Занимается сферой vulnerability management с 2009 года. Работал как на стороне вендора, так и на стороне заказчиков. Развивает открытые проекты по детектированию и приоритизации уязвимостей, ведет телеграмм-канал «Управление Уязвимостями и прочее».
Эксплуатация известных уязвимостей инфраструктуры, которые не были своевременно устранены, является одним из основных методов, используемых злоумышленниками в атаках на организации. В рамках доклада рассмотрим подход к построению процесса Управления Уязвимостями и контролю его состояния, учитывающему:
Адекватность используемых решений по детектированию уязвимостей
Анализ уязвимостей и заведение задач на устранение уязвимостей
Охват инфраструктуры, качество работы с активами и ответственными за устранение уязвимостей
Отслеживание выполнения SLA по задачам на устранение уязвимостей для скоупов активов
24 Февраля 14:20-14:50 Зал: Конгресс-зал 2
Уровень сложности доклада - Практикам
Бронируйте билеты по выгодной цене
С 15 февраля будет повышение цены на билеты.
Вы можете сейчас забронировать себе билеты по выгодной цене, затем у вас будет 7 дней на оплату.