Запись сессии S4x20 “What to Patch When in OT - A Methodology”. Обсуждение на очень важную тему: как в условиях ограниченных ресурсов построить адекватный процесс приоритезации и автоматизации процесса управления обновлениями безопасности для уязвимых устройств. Оба подхода, пусть с небольшими отличиями, учитывают контекст, в котором работают уязвимые устройства (наличие эксплойтов, количество устройств, доступность устройств, их влияние на технологический процесс и безопасность). Подход Art Manion (SSVC) открытый и он призывает его испытать.
https://www.youtube.com/watch?v=AvKLZZh8NG4