Практика эффективного управления уязвимостями 2023

Команда Anti-Malware.ru приглашает на онлайн-конференцию "Практика эффективного управления уязвимостями 2023". Мероприятие состоится 17 мая (среда) в 11:00 (МСК) и продлится 2 часа.

ИТ и интернет 16+

В прямом эфире с ведущими экспертами обсудим процесс управления уязвимостями (Vulnerability Management), в рамках которого мы не только обнаруживаем и приоритизируем незакрытые уязвимости, но также контролируем весь процесс их устранения от начала до конца.

На опыте ведущих российских компаний мы расскажем, какие специалисты, регламенты и системы необходимы для эффективного управления уязвимостями.

Поговорим, в каких случаях возможно автоматизировать процесс управления уязвимостями, проводить автопатчинг, устранение ошибок конфигурации и контроль целостности.

Ключевые вопросы дискуссии:

  1. Рынок систем управления уязвимостями в России
    • Что входит в современное понимание процесса управления уязвимостями (Vulnerability Management)?
    • Каковы основные драйверы рынка управления уязвимостями?
    • Усложнился ли процесс управления уязвимостями с уходом из России зарубежных вендоров?
    • Обнаруживать уязвимости можно обычным сканером. Что понимается под непосредственно “управлением”?
    • Vulnerability Management — это непрерывный процесс или набор разовых лимитированных активностей?
    • Как Vulnerability Management связан с Continuous Penetration Testing?
    • Какими функциями обладают системы (платформы) управления уязвимостями?
    • Можно ли управлять уязвимостями без специальных систем?
    • Какие сотрудники компании должны быть вовлечены в процесс управления уязвимостями?
    • Как выглядит процесс управления уязвимостями в специализированной системе?
    • Как обосновать покупку системы управления уязвимостями?
  2. Практика управления уязвимостями
    • С чего начать построение процесса управления уязвимостями?
    • Какие регламенты нужно разработать в компании?
    • Как правильно составить SLA для такого процесса?
    • Как правильно определить границы процесса управления уязвимостями?
    • На какие параметры обращать внимание при выборе системы управление уязвимостями?
    • С какими типами ресурсов могут работать системы управления уязвимостями?
    • Обязательно ли идентифицировать все активы в инфраструктуре? И как проще это сделать?
    • Кто и как правильно оценивает приоритет уязвимостей?
    • Откуда сейчас можно получать данные о трендовых уязвимостях и оперативно их учитывать?
    • Можно ли в рамках процесса определять ошибки конфигурации и проводить контроль целостности?
    • В каких случаях возможен автопатчинг или переконфигурирование?
    • Какие метрики эффективности на практике лучше применять для управления уязвимостями?
  3. Прогнозы развития систем управления уязвимостями
    • Как будут развиваться системы управления уязвимостями в ближайшее время?
    • Можно ли будет полностью автоматизировать процесс управления уязвимостями в организации?
    • Как можно будет использовать в этом процессе искусственный интеллект?

Приглашенные эксперты:

Алексей Дашков

Менеджер продукта R-Vision VM

Владимир Михайлов

Руководитель департамента перспективных проектов «Фродекс»

Павел Попов

Лидер практики продуктов для управления уязвимостями и мониторинга ИБ, Positive Technologies

Сергей Уздемир

Заместитель генерального директора по ИТ, АЛТЭКС-СОФТ

Валерий Ледовской

BDM по продукту X-Config, Spacebit

Александр Дорофеев

Генеральный директор Эшелон Технологии

Павел Загуменнов

Руководитель отдела тестирования на проникновение, BI.ZONE

 

Модераторы:

Всеслав Соленик

Директор по кибербезопасности, "СберТех"


 

Поделиться:

354 дня назад
17 мая 2023 11:00–13:00

Событие пройдет онлайн

Уже есть билет
Получить ссылку

Поделиться:

Связь с организатором

На этот адрес придёт ответ от организатора.

Подпишитесь на рассылку организатора

Возврат билета

Если вы хотите вернуть билеты, вы можете сделать это по ссылке из письма с билетами или оформить запрос организатору в вашем  личном кабинете.

Подробнее о возврате билетов