Практическое внедрение управления уязвимостями и управлением исправлениями.




Управление уязвимостями определяет, превратятся ли бреши в безопасности в операционные риски или останутся под контролем. Однако во многих средах общей классификации по CVSS недостаточно, поскольку контекст, поверхность атаки и зависимости различаются в зависимости от системы. В то же время команды должны быстро преобразовывать информацию из уведомлений, сканирований и пентестов в конкретные решения. Требуются критерии, позволяющие обоснованно расставлять приоритеты рисков и реалистично планировать меры.

Сюда относится управление патчами, которое охватывает процесс от обнаружения до тестирования, развертывания и контроля. Сложности возникают, когда отсутствует информация от производителя, когда уязвимости проникают через цепочку поставок программного обеспечения или патч невозможно установить в краткосрочной перспективе. Тогда требуются альтернативы, которые измеримо снижают риск, не блокируя работу.

Методы для надежных решений

Golem Karrierewelt предлагает для этого воркшоп «Азбука управления уязвимостями: Vulnerabilities & Patches – однодневный воркшоп», который состоится 23 июня 2026 года (дополнительная дата: 7 октября 2026 года). В прямом онлайн-семинаре основное внимание уделяется практическим методам классификации публичных уведомлений об уязвимостях для собственной ИТ-среды и выработки конкретных мер на основе результатов пентестов, Red Teaming и сканирования уязвимостей.

Еще один ключевой аспект — оценка рисков, связанных с цепочкой поставок программного обеспечения, а также подготовка к закупкам и новым установкам, чтобы впоследствии иметь возможность быстро реагировать.

От CVE до Mitigation

Программа охватывает широкий спектр: от основ управления патчами, устоявшихся систем и стандартов, таких как CVE, CVSS и CWE, до источников информации в случаях, когда производитель предоставляет мало деталей. На примере конкретного кейса прослеживается путь от уведомления до принятия решения. Дополнительно обсуждаются классы ошибок и их влияние в зависимости от среды, а также работа с рисками цепочки поставок.

Если патч недоступен или не может быть установлен, участники разрабатывают смягчающие меры в качестве альтернативы. Кроме того, воспроизводятся уязвимости и эксплойты, представляются подходящие инструменты и фреймворки для анализа, а также совместно оценивается и воспроизводится актуальный практический пример.

В качестве лектора семинар ведет д-р Йорг Шнайдер (откроется в новом окне). Как консультант по безопасности, он передает свой опыт в практических тренингах, лекциях и преподавательской деятельности.

Требуется опыт работы в ИТ-эксплуатации, в управлении ИТ-приложениями и/или в разработке программного обеспечения, а также базовые знания в области ИТ-безопасности и типичных уязвимостей. Навыки программирования полезны, но не обязательны. По окончании участники получают подтверждение об участии.

Курс

Тот, кто перед покупкой подпишется на бесплатную новостную рассылку Golem Karrierewelt, получит скидку 10 процентов на первый заказ в Golem Karrierewelt.