Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVSS 9.8 на тестовом стенде или 7.2 на сервере с доступом в интернет - что чинить первым?

CVSS 9.8 на тестовом стенде или 7.2 на сервере с доступом в интернет - что чинить первым?

Так выглядит настоящая работа с уязвимостями: сканер выдал отчёт на пару тысяч строк, а дальше решаешь сам. Балл высокий у одной, а по-хорошему сперва закрывать надо другую. По слайдам этому не научишься.

🤝 INSECA и SECURITM запускают технологическое партнёрство на сентябрьском курсе по управлению уязвимостями. Теорию дадут на лекциях, а руку студенты набьют прямо в платформе SECURITM, где весь маршрут VM проходят вживую.

Что можно потрогать руками:
✅ собрать отчёты разных сканеров в одно окно - MaxPatrol VM, ScanFactory, XSpider, RedCheck, Metascan, Kaspersky и другие;
✅ обогатить уязвимости из CVE, БДУ ФСТЭК, НКЦКИ и других баз;
✅ расставить приоритеты по критичности актива, а не по числу строк;
✅ привязать уязвимости к активам и довести до задачи на устранение.

Старт 18 сентября, курс идёт 5 недель. Мест на практику ограниченно - тем, кто хочет выйти с курса уже с опытом в реальном инструменте, лучше не тянуть.

Как всё устроено и как записаться - в статье по ссылке.

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.