17 апреля 2024
11:00

Управление уязвимостями

О мероприятии

Процесс управления уязвимостями позволяет вовремя обнаруживать, классифицировать, приоритизировать и устранять опасные уязвимости в программном обеспечении. Упростить и автоматизировать этот процесс позволяют специализированные системы и сервисы Vulnerability Management.

Обсудим с экспертами, как правильно выстроить процесс управления уязвимостями в организации. Как выбрать и внедрить систему Vulnerability Management. Приведем примеры из практики и разберем типовые ошибки.

Программа

Процесс управления уязвимостями по-российски

Что принято понимать под Vulnerability Management в России?

Из каких этапов состоит процесс управления уязвимостями?

Как управления уязвимостями учитывается в требованиях государства по обеспечению информационной безопасности?

Как изменились лучшие практики построения процесс управления уязвимостями за последние 2 года?

Насколько экономически целесообразно внедрять Vulnerability Management на предприятии?

Как оценить готовность организации к внедрению полноценного процесса управления уязвимостями?

Как выстроить процесс управления уязвимостями

Что собой представляют системы и сервисы управления уязвимостями, каковы их возможности?

Что лучше VM по модели SaaS или решение on-premise?

Можно ли построить процесс управления уязвимостями без покупки дорогой системы VM?

Как работает инвентаризация активов (asset management)?

Где в текущих реалиях брать информацию об уязвимостях?

Как работает приоритизация? Как определяется критичность конкретной уязвимости для организации?

Как должен быть организован процесс сканирования инфраструктуры?

В каких случаях возможен автопатчинг и переконфугурирование (харденинг)?

Как системы VM интегрируются со сторонними сервисами? (WAF, SIEM, IPS и тп)

Что делать, если устранить уязвимость невозможно?

Блиц.Типовые ошибки и частые проблемы при внедрении систем Vulnerability Management

Прогнозы экспертов

Что ожидает рынок в текущем году и перспективе 2-3 лет?

Как будут использоваться технологий машинного обучения и генеративные нейросети в процессе управления уязвимостями?

Сможет ли отрасль ИБ в России прийти к созданию единой базы уязвимостей, которая будет работать как слаженный инструмент?

Модератор

Генеральный директор

«АМ Медиа»

Спикеры

Продукт-менеджер

RedCheck

Менеджер по развитию продукта X-Config

Spacebit

Лидер практики продуктов для управления уязвимостями

Positive Technologies

Продукт-менеджер

R-Vision

Генеральный директор

«Эшелон Технологии»

Руководитель направления управления уязвимостями

SolidLab VMS

Системный аналитик

Security Vision

Руководитель направления VM

ГК «Солар»

Партнеры

Контакты

Илья Шабанов

Генеральный директор
«AM Медиа»

Анна Щербакова

Директор по работе с партнёрами «АМ Медиа»

Стать участником мероприятия

Заполните форму и наш представитель свяжется с вами