VK Security Сonfab Max 2024: Vulnerability Management, кризис NVD, трендовые уязвимости и БОСПУУ
В 2024 году NIST NVD перестал справляться с ускоряющимися темпами прироста уязвимостей, а общее количество CVE-уязвимостей уже перевалило за 250 000. Какие из этих уязвимостей стали активно эксплуатироваться злоумышленниками в этом году и какие могут начать эксплуатироваться в ближайшем будущем? Как построить Vulnerability Management процесс в организации, чтобы снизить риски эксплуатации критичных уязвимостей?
00:00 Представляюсь
01:09 NVD в 2024 году: безудержный рост количества CVE и его причины (CNA организации), кризис обогащения данных
04:25 Как CNA вендор может творить дичь на примере Linux Kernel и Linux Patch Wednesday
06:29 Трендовые уязвимости и как мы их отбираем
08:12 Про проект “В тренде VM“: ролики, дайджесты, хабропосты
08:50 Как я анализировал 70 трендовых уязвимостей с помощью Vulristics
11:21 Пример успешного предсказания трендовости
11:50 4 уязвимости 2023 года: почему они здесь?
12:13 Почему нет трендовых уязвимостей в отечественных продуктах?
13:20 32 уязвимости Microsoft
13:51 2 уязвимости Linux
14:34 Остальные группы уязвимостей: фишинг, сетевая безопасность, бэкапы и виртуалки, разработка ПО, совместная работа, CMS
17:01 ТОП-3
17:50 Не уязвимости, но важно (2 кейса)
19:49 Прогнозы на 2025 год
21:10 Базовая Оценка Состояния Процесса Управления Уязвимостями (БОСПУУ)
28:36 Вопрос про Vulnerability Management без бюджета
31:18 Вопрос про то, как выделять трендовые уязвимости
33:47 Вопрос про то, как заставить IT оперативно устранять уязвимости
36:20 Вопрос про отчёты о сканировании MaxPatrol VM
37:02 Вопрос про причины лавинообразного увеличения количества CVE (упоминаю BDU:2024-08516 от СайберОК)
38:50 Вопрос про хороший продукт по проблематике 0day
Подписывайтесь на Telegram-канал avleonovrus “Управление Уязвимостями и прочее“! Там со ссылками!
#Event #TrendVulns #VKConfabMax #VK #NIST #NVD #CNA #втрендеVM #TrendVulns #PositiveTechnologies #Linux #LinuxKernel #LinuxPatchWednesday #Vulristics #Microsoft #phishing #firewall #backup #virtualization #dev #wiki #CMS #БОСПУУ #vmprocess #MaxPatrolVM #CyberOK #0day
372 views
1217
456
4 weeks ago 00:27:54 5
Секретные космические лазеры устраивают пожары на Земле?
2 months ago 00:30:47 13
Худшие игры по фнаф сделанные психом - The return to Freddy’s | Kipers :3 | Реакция
2 months ago 00:32:28 12
БЫТЬ СОВРЕМЕННЫМ ФНАФЕРОМ... | SZHUKK | Реакция
2 months ago 00:48:36 1
The Strimuska Awards 2024 - Голосование - TSA
2 months ago 00:28:47 1
ОЛИГАРХИ И ИХ ЯХТЫ. КИТАЙСКАЯ АГРЕССИЯ.
4 months ago 00:44:47 1
ФНАФ 9 РУИНЫ (3) ТОП 100 СМЕРТЕЙ | Five Nights at Freddy’s: Security Breach - Ruin
4 months ago 00:36:10 1
ФНАФ 9 РУИНЫ (2) | Five Nights at Freddy’s: Security Breach - Ruin
4 months ago 00:28:28 1
ФНАФ 9 РУИНЫ ПРОХОЖДЕНИЕ | Five Nights at Freddy’s: Security Breach - Ruin
4 months ago 00:18:03 1
ПОЛУЧИ КРЕДИТЫ за БАН СОФТЕРА в Warface!
4 months ago 01:18:11 5
FATAL-M: Первая встреча с Sagath, сольное творчество, временные трудности, работа с лейблами.
4 months ago 00:00:00 1
КОРАБЛИ НА ЗАКАЗ И ПРОКАЧКА АККАУНТА! VKPLAY TWITCH TROVO YOUTUBE МИР КОРАБЛЕЙ!
4 months ago 00:09:32 1
Легкий ПУЧОК на средние волосы ❤ Красивая Вечерняя ПРИЧЕСКА | Ольга Дипри
4 months ago 00:37:59 2
В ЭТОМ ДОМЕ ТВОРИТСЯ НЕЧТО. НОВАЯ ЧАСТЬ ОБСЕРВЕЙШН ДЮТИ ➤ i’m on observation duty 7 |1|
4 months ago 00:00:00 2
КРЕЙСЕР КОЗЬМА МИНИН VS ДМИТРИЙ ДОНСКОЙ! VKPLAY TWITCH TROVO YOUTUBE WORLD OF WARSHIPS!
4 months ago 00:52:13 1
ВЫШЛА НОВАЯ АМАНДА ПУТЕШЕСТВЕННИЦА 2 ➤ Amanda the Adventurer 2
4 months ago 00:26:50 1
ВЫШЕЛ НОВЫЙ ЭТО НЕ МОЙ СОСЕД ➤ That’s not my neighbor |1|
4 months ago 00:17:08 1
US Government Behind Campaign Violating North Korean Airspace