Size: a a a

2020 September 09

n

ne0diver in Codeibcommunity
Спасибо!
источник
2020 September 11

OP

Olga Pozdnyak in Codeibcommunity
А вы уже готовы ходить на живые конференции?
источник

??

? ? in Codeibcommunity
Olga Pozdnyak
А вы уже готовы ходить на живые конференции?
Пока не очень. Не пущають пока еще :)
источник

A

Andrei in Codeibcommunity
Olga Pozdnyak
А вы уже готовы ходить на живые конференции?
17 сентября в Екатеринбурге))
источник

M

Maksim in Codeibcommunity
вечер добырй, а есть тут кто разрабатывал положения, руководства, инструкции, политики по иб (интересует пдн или не важно)? напишите в личку пожалуйста, хотел бы задать пару вопросов (студент если что)
источник

DL

Dmitri Larkin in Codeibcommunity
Vladimir Kalmykov
А после Казани - Калининград ✌️
+
источник
2020 September 12

c

cloud_tg_captcha_bot in Codeibcommunity
User didn't pass the validation and was banned.
источник

c

cloud_tg_captcha_bot in Codeibcommunity
User passed the validation.
источник

c

cloud_tg_captcha_bot in Codeibcommunity
User didn't pass the validation and was banned.
источник
2020 September 13

AS

Alex Smirnoff in Codeibcommunity
есть желающие прямо сейчас потрындеть за метрики vulnerability management?
источник

Js

Jogi shimanskii in Codeibcommunity
Alex Smirnoff
есть желающие прямо сейчас потрындеть за метрики vulnerability management?
Например...
источник

AS

Alex Smirnoff in Codeibcommunity
Переслано от Alex Smirnoff
мои практически продублировал tenable в новом продукте: https://docs.tenable.com/tenableio/vulnerabilitymanagement/Content/Analysis/LuminMetrics.htm
источник

AS

Alex Smirnoff in Codeibcommunity
Переслано от Alex Smirnoff
но я тут видел интересное: живого человека который реально пользовался у себя cvss temporal и environmental scores/vectors и ему было УДОБНЕНЬКО. еще такие есть?
источник

Js

Jogi shimanskii in Codeibcommunity
Alex Smirnoff
Переслано от Alex Smirnoff
мои практически продублировал tenable в новом продукте: https://docs.tenable.com/tenableio/vulnerabilitymanagement/Content/Analysis/LuminMetrics.htm
Спасибо, сейчас почитаю
источник

AD

Alex D in Codeibcommunity
в реальной жизни на практике все равно эти метрики бессмысленны, потому что они не учитывают контекст приложения. рце в тестовом бесполезном хосте оценивалась бы более критикал, чем хсс в критичном приложении с крутыми данными. поэтому проще оценивать без таких метрик, а высчитывать на глаз исходя из критичности инфры и данных, возможного ущерба
источник

AS

Alex Smirnoff in Codeibcommunity
нет, в реальной жизни на практике эти метрики офигенно осмысленны как раз тем, что пытаются хоть что-то из этого учитывать, потому что альтернатива это прастити приоритизация по сраному CVSS score,
источник

AS

Alex Smirnoff in Codeibcommunity
и нет, не проще, поди пооценивай на десятке тысяч хостов
источник

AS

Alex Smirnoff in Codeibcommunity
начиная с определенного количества данных ручная работа делается заградительно сложной
источник

AD

Alex D in Codeibcommunity
можно десятки тысяч хостов делить на группы по критичности, а там внутри групп оценки делать по типам уязвимостей. человек все равно понадобится на каком-то этапе аналитики перед тем как запускать все эти сканеры и тд
источник

AS

Alex Smirnoff in Codeibcommunity
можно. но закат солнца вручную будет все равно адски неэффективен.
источник