Более половины компаний, утверждающих, что внедрили процесс проактивного поиска угроз, на самом деле занимаются реагированием на оповещения средств автоматизированной защиты. По сути, речь идёт об управлении событиями и уведомлениями (event and alert management), а не о Threat Hunting. Что это на самом деле такое, какие типовые ошибки реализации допускают команды ИБ, какие преимущества даёт внедрение правильных процессов поиска угроз? Знание ответов на эти вопросы, а также владение инструментами, которые помогают в проведении «охоты», существенно сказываются на эффективности Threat Hunting как подхода.
Уязвимости конфигураций: найти недостаточно, нужно исправитьСканирование на уязвимости показывает небезопасные настройки ИТ-систем, но не устраняет риски. Пока безопасное конфигурирование выполняется вручную, процесс остается трудозатратным и плохо контролируемым. Платформа Кауч позволяет довести его до реального результата даже в крупной и сложной ИТ-инфраструктуре: не только выявить уязвимые настройки, но и автоматизированно привести их в соответствие с требованиями безопасности.→ ПодробнееРеклама, 18+. ООО «Кауч» ИНН 9717142012
Антон Кутепов237
Активность пользователя:
Количество статей: 1





