Управление уязвимостями: реалистично оценивать риски.




Управление уязвимостями относится к центральным задачам ИТ-безопасности, поскольку публично сообщаемые бреши в безопасности нельзя автоматически переносить на собственную системную среду. Каждая уязвимость проявляется по-разному в зависимости от используемого программного обеспечения, сетевой архитектуры и рабочей среды. Поэтому перед администраторами и ответственными за ИТ-приложения стоит задача правильно классифицировать сообщения о CVE, а также результаты пентестов, Red-Teaming-мероприятий или сканирования уязвимостей и разрабатывать соответствующие меры. Ситуацию усугубляет то, что не каждую брешь можно сразу закрыть патчем, и приходится искать альтернативные меры защиты.

Индивидуальная оценка рисков уязвимостей

О том, как реалистично оценивать уязвимости, расскажет однодневный семинар «Азбука управления уязвимостями: Vulnerabilities & Patches» от Golem Karrierewelt. Семинар ведет д-р Йорг Шнайдер (открывается в новом окне), который в качестве консультанта по безопасности поддерживает клиентов при реагировании на инциденты и проведении криминалистического анализа инцидентов ИТ-безопасности — от случаев с программами-вымогателями до атак на промышленные сети. Шнайдер сертифицирован BSI как эксперт по инцидентам высшего уровня в сети кибербезопасности и передает свой опыт также в рамках преподавательской деятельности в Берлинском техническом университете, HTW Berlin и Карлсруйском технологическом институте (KIT).

Правильное использование CVE, CVSS и других инструментов

Однодневный семинар начинается с основ управления патчами, а также устоявшихся систем CVE, CVSS и CWE. Участники узнают, где можно найти дополнительные источники информации, если производители молчат об уязвимости, и прорабатывают практический пример от первого сообщения в новостной ленте до принятия решения. Дополнительно рассматриваются классы ошибок и их различные последствия в зависимости от системной среды.

От рисков цепочки поставок до эксплойта

Еще один ключевой аспект — бреши в безопасности, возникающие через цепочку поставок программного обеспечения, а также смягчающие меры, которые можно разработать в качестве альтернативы отсутствующему патчу. Участники самостоятельно воспроизводят отдельные уязвимости и эксплойты и знакомятся с подходящими инструментами и аналитическими фреймворками. Актуальный практический пример завершает семинар совместной оценкой и воспроизведением.

Семинар ориентирован на администраторов, ответственных за ИТ-приложения, сотрудников по безопасности и разработчиков программного обеспечения, которым необходимо оценивать риски в используемых компонентах. Предполагается наличие опыта в ИТ-эксплуатации или разработке ПО, а также базовых знаний в области ИТ-безопасности; навыки программирования полезны, но не обязательны. Живой онлайн-семинар проводится с 9 до 17 часов. Для участия достаточно ПК или ноутбука с гарнитурой и актуальным веб-браузером. По завершении участники получают подтверждение об участии.

Курс

Тем, кто перед покупкой подпишется на бесплатную рассылку Golem Karrierewelt, предоставляется скидка 10 процентов на первый заказ в Golem Karrierewelt.