TGViewer
Управление Уязвимостями и прочее Управление Уязвимостями и прочее @avleonovrus · 12.2K subscribers
Post #1585 1.9K
По поводу идеи Jacob Williams использовать "Accepted Insecure Time" вместо "Service-level Agreement" при обсуждении уязвимостей и патчей. Логика в этом есть. Действительно, термин SLA скрывает суть проблемы: пока уязвимость не исправлена (даже если IT укладывается в SLA), компанию могут ВЗЛОМАТЬ. И это уже не выполнение сервисных операций, а что-то другое, что-то более важное.

С другой стороны, а где этот новый термин употреблять?

🔹 IT понимают про сервисы. Предлагаете идти к ним со своим новоязом? Выглядит неконструктивно. Сейчас же принято с бизнесом разговаривать на их языке. Почему с IT разговариваете на ИБшном? 🤔
🔹 Или приходить с этим к бизнесу, а потом транслировать в SLA для IT? Не слишком ли избыточно? 🙂

В любом случае, я бы переводил не как "разрешенное время незащищенности", а как "принятое время незащищённости". По аналогии с "принятым риском". И сокращённо это будет ПВН, что создаёт дополнительные аллюзии на PWN. 😉

@avleonovrus #SLA #AIT #PWN #ПВН
  • 👍 2
  • 🤔 2
More from @avleonovrus
  1. Oct 7, 2026Посмотрел, какие продукты удалось и не удалось взломать в первый день хакерских соревнован…
  2. Oct 6, 2026Даже Google не справляется с потоком нейрослопных Bug Bounty-репортов. Компания временно п…
  3. Oct 5, 2026Посмотрел новый cKEV Index от CyberOK. По названию можно было бы предположить, что это оте…
  4. Oct 4, 2026Искусственный интеллект превращает одного хакера в целую армию. Понравился шортс из канала…
  5. Oct 4, 2026Почему CISO не могут ответить на три самых сложных вопроса совета директоров? Понравилась…
  6. Oct 2, 2026Сентябрьский Linux Patch Wednesday. Всего 2653 уязвимости. Для сравнения, в августе было 3…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →