Вебинар: «Классы решений по работе с уязвимостями: от сканеров до Bug Bounty»
Дата
Разберёмся, где прячутся уязвимости в инфраструктуре и коде, чем отличаются сканер уязвимостей, VM-платформа, EASM, BAS, AST, защита контейнеров, пентест и Bug Bounty — и как собрать из этого работающую систему, а не «зоопарк инструментов».
На вебинаре мы разберём весь ландшафт решений по работе с уязвимостями: от базовых сканеров до VM-платформ, EASM, AST, BAS, Bug Bounty и других классов. И покажем, как они стыкуются между собой.
Задача ИБ и ИТ — не сделать «дом без окон», а:
О чём этот вебинар
Представьте, что ИТ-инфраструктура вашей компании — это дом.
Уязвимости — это «окна и щели», через которые злоумышленник может залезть. Эксплойт — «отмычка» или камень, чтобы это окно разбить. А payload — «сумка вора»: всё, что он унесёт или оставит внутри — от вируса до бэкдора.
(3)
давать ИТ понятные шаги по закрытию
(2)
понимать, какие из них критичнее для бизнеса
(4)
контролировать, что «окна» действительно закрыты в срок
(1)
быстро находить такие «окна» во всей инфраструктуре