Vulnerability Management (управление уязвимостями) - Практика применения и внедрения

Vulnerability Management (управление уязвимостями)

Vulnerability Management (управление уязвимостями)

Вопрос
Задать вопрос
История использования

Практика

Как измерить кибербезопасность: KPI, KRI и ключевые метрики эффективности защиты

Можно ли измерить кибербезопасность одной цифрой? Разбираемся, какие KPI, KRI и метрики помогают оценить уровень защищённости, почему количество найденных уязвимостей ещё не говорит о безопасности и как построить систему измерения, которая отражает реальные киберриски.

Управление конфигурациями: как ИТ и ИБ снизить риски ошибок в настройках

Конфигурации ИТ-систем становятся все сложнее, а цена ошибки в настройках — все выше. Именно просчёты в управлении изменениями нередко приводят к сбоям, инцидентам и финансовым потерям. Эксперты рассказали, как выстроить эффективный процесс управления конфигурациями и снизить риски.

Как отличить качественную базу уязвимостей от справочника CVE

Эксперты компании R-Vision рассказали нам, какие критерии помогают отличить рабочую базу уязвимостей от формального справочника и какие источники данных действительно повышают её ценность, а также составили практический чек-лист для оценки качества базы. Делимся инсайтами от спецов.

Поставки и внедрения

Правительство Татарстана внедрило платформу Security Vision

Правительство Республики Татарстан внедрило платформу Security Vision для автоматизации процессов информационной безопасности в государственных информационных системах, размещённых в правительственном центре обработки данных. Проект, как уточняется, рассчитан на поддержку требований российского законодательства по защите информации, в том числе в части сервисов госуслуг.

Холдинг «СТС Медиа» внедрил CICADA8 ETM для управления уязвимостями

Холдинг «СТС Медиа» реализовал масштабный проект по внедрению CICADA8 ETM для управления уязвимостями и цифровыми угрозами. Платформа обеспечила комплексное решение задач информационной безопасности — от формирования процесса непрерывной инвентаризации и контроля защищенности цифровых активов до отслеживания киберугроз для бренда компании.