Приглашаем на воркшоп «Управление уязвимостями: строим технический процесс как у взрослых»
🔹Разберём на стенде: ОС, веб-сервер, база данных, приложение - разные слои, разные владельцы, - как это устроено в реальной компании.
Что разберём:
✅откуда берутся уязвимости и патчи, как читать security-advisory
✅как приоритизировать, когда уязвимостей сотни: CVSS, EPSS, CISA KEV
✅полный цикл вживую: скан → приоритизация → патч на staging → проверка тестами → раскатка на прод
✅что делать, когда патча ещё нет — на живом примере с реальным эксплойтом
✅как устроен процесс: SLA, метрики, реестр уязвимостей
🔹Проведёт Кирилл Казарин - руководитель международного департамента информационных технологий, инфраструктуры и поддержки производственных систем, RingCentral Inc.
🔹Формат: около 4 часов с перерывами, вопросы можно задавать по ходу. Руками на воркшопе не работаем, но в конце дадим ссылку на репозиторий со стендом, конфигами и шаблоном реестра уязвимостей, чтобы повторить всё в своём темпе.
🔹Когда: 26 сентября в 12:00 мск
⚡️ЗАНЯТЬ МЕСТО НА ВОРКШОПЕ⚡️
Post #29863
3.72K

- ✍ 5
- ❤ 1
- 😁 1
- 👀 1