В эфире — наши коллеги Михаил Козлов, руководитель продукта MaxPatrol VM, и Павел Попов, лидер практики продуктов для управления уязвимостями, которые расскажут:
• как выстроить последовательный процесс vulnerability management, чтобы защитить компанию от реализации злоумышленниками недопустимых событий;
• из чего он состоит, зачем нужен и как его пошагово организовать с помощью MaxPatrol VM
• как поддерживать актуальность данных об активах, определять и приоритизировать уязвимости, следить за их устранением и оценивать уровень защищенности компании.
Регистрируйтесь заранее и не опаздывайте, чтобы не пропустить ничего важного!
@Positive_Technologies
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
🗓 Сегодня пятница, а значит, вас ждет целых три выходных новый выпуск подкаста «КиберДуршлаг», в котором наши ведущие поговорили с коллегами из экспертного центра безопасности Positive Technologies (PT Expert Security Center, PT ESC) про трендовые (то есть самые опасные 😈) уязвимости.
Юрий Шкодин, заместитель директора PT ESC, и Егор Подмоков, руководитель отдела экспертных сервисов PT ESC, рассказали:
⚡️Как команда наших экспертов определяет, какие из уязвимостей опасные, а какие — нет (и можно ли узнать это по количеству твитов).
🤓 Как узнавать об уязвимостях прежде, чем ими воспользуются злоумышленники, и что нужно, чтобы разобраться во всем многообразии информации.
⏱ Почему важно доставлять информацию о трендовых уязвимостях за 12 часов и как нашей команде удалось достичь этого в MaxPatrol VM.
Смотрите на YouTube, слушайте на любой удобной площадке и не давайте киберпреступникам ни единого шанса.
@Positive_Technologies
#MaxPatrolVM
#КиберДуршлаг
Юрий Шкодин, заместитель директора PT ESC, и Егор Подмоков, руководитель отдела экспертных сервисов PT ESC, рассказали:
⚡️Как команда наших экспертов определяет, какие из уязвимостей опасные, а какие — нет (и можно ли узнать это по количеству твитов).
🤓 Как узнавать об уязвимостях прежде, чем ими воспользуются злоумышленники, и что нужно, чтобы разобраться во всем многообразии информации.
⏱ Почему важно доставлять информацию о трендовых уязвимостях за 12 часов и как нашей команде удалось достичь этого в MaxPatrol VM.
Смотрите на YouTube, слушайте на любой удобной площадке и не давайте киберпреступникам ни единого шанса.
@Positive_Technologies
#MaxPatrolVM
#КиберДуршлаг
👨💻 Для сканирования инфраструктуры служба информационной безопасности, как правило, использует учетные записи с неограниченными правами — это типично практически для всех сканеров уязвимостей и других решений ИБ.
И это не всегда безопасно. В случае утечки такой учетной записи злоумышленник сможет получить доступ к чувствительной информации на узле.
👾 Как правильно настроить MaxPatrol VM для сканирования систем Windows и Linux? Расскажем на вебинаре уже завтра в 14:00, который мы проведем для компаний, использующих и внедряющих наш продукт.
Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) — Евгений Полонский и Сергей Карташев — обсудят:
• сканирование Windows-систем с использованием LAPS (Local Administrator Password Solution), архитектуру и преимущества этого решения;
• способы повышения привилегий при сканировании Unix-систем в MaxPatrol VM;
• sudo-обертки и то, как они устроены.
🔗 Зарегистрироваться на вебинар можно на нашем сайте.
#MaxPatrolVM
@Positive_Technologies
И это не всегда безопасно. В случае утечки такой учетной записи злоумышленник сможет получить доступ к чувствительной информации на узле.
Специалисты экспертного центра безопасности Positive Technologies (PT Expert Security Center) — Евгений Полонский и Сергей Карташев — обсудят:
• сканирование Windows-систем с использованием LAPS (Local Administrator Password Solution), архитектуру и преимущества этого решения;
• способы повышения привилегий при сканировании Unix-систем в MaxPatrol VM;
• sudo-обертки и то, как они устроены.
🔗 Зарегистрироваться на вебинар можно на нашем сайте.
#MaxPatrolVM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Как это работает? Расскажем уже завтра, 12 декабря, в 14:00 на нашем вебинаре про управление уязвимостями на конечных точках.
Этот процесс требует слаженной работы как минимум двух команд:
🔍 специалисты по кибербезопасности обнаруживают уязвимости на серверах, рабочих станциях и ноутбуках, приоритизируют их и решают, какие нужно устранить максимально быстро;
🔧 дальше за дело берутся айтишники, которые внедряют патчи и вносят изменения в конфигурацию систем.
Наши эксперты Павел Попов и Кирилл Черкинский на вебинаре расскажут, как упростить это взаимодействие с помощью наших продуктов и не дать злоумышленникам больше времени для проведения атак.
Для участия в вебинаре регистрируйтесь заранее на нашем сайте. Прием заявок завершится завтра в 12:00.
#MaxPatrolVM
#MaxPatrolEDR
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Уже завтра, 13 февраля, в 15:00 наши эксперты на вебинаре расскажут и покажут, как использовать API в MaxPatrol VM.
Вы узнаете, как взаимодействовать с сервисами и сущностями и извлекать данные с помощью PDQL-запросов, а также сможете задать все интересующие вас вопросы.
Регистрируйтесь заранее и не пропустите онлайн-трансляцию.
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Запускаем программу багбаунти для наших флагманских продуктов — MaxPatrol SIEM и MaxPatrol VM
Оба продукта — лидеры в своих нишах на российском рынке.
🧬 Систему управления инцидентами ИБ MaxPatrol SIEM используют более 600 компаний из разных отраслей.
👾 Система управления уязвимостями MaxPatrol VM — единственное решение, которое доставляет информацию о трендовых уязвимостях за 12 часов.
Мы стремимся сделать наши продукты максимально безопасными для клиентов, поэтому для поиска уязвимостей мы также привлекаем и сторонних исследователей безопасности.
Новая программа стартовала сегодня на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки в MaxPatrol SIEM и MaxPatrol VM исследователи смогут получить maxимальное вознаграждение до 1 млн рублей.
💡 Первую продуктовую программу багбаунти (для межсетевого экрана уровня веб-приложений PT Cloud Application Firewall) мы запустили в декабре 2023 года. После этого мы успели запустить еще две — для PT Sandbox и PT Network Attack Discovery.
#MaxPatrolVM
#MaxPatrolSIEM
@Positive_Technologies
Оба продукта — лидеры в своих нишах на российском рынке.
Мы стремимся сделать наши продукты максимально безопасными для клиентов, поэтому для поиска уязвимостей мы также привлекаем и сторонних исследователей безопасности.
Новая программа стартовала сегодня на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки в MaxPatrol SIEM и MaxPatrol VM исследователи смогут получить maxимальное вознаграждение до 1 млн рублей.
💡 Первую продуктовую программу багбаунти (для межсетевого экрана уровня веб-приложений PT Cloud Application Firewall) мы запустили в декабре 2023 года. После этого мы успели запустить еще две — для PT Sandbox и PT Network Attack Discovery.
#MaxPatrolVM
#MaxPatrolSIEM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас это необходимо большинству компаний, поскольку, несмотря на уход Microsoft из России и требования Указа Президента РФ от 30.03.2022 № 166, доля Windows в инфраструктуре частных компаний до сих пор достигает 99%, а государственных — 50%.
Рассказываем, какие еще полезные фичи появились в обновленном MaxPatrol VM:
Обновите ваш MaxPatrol VM, чтобы воспользоваться новыми возможностями.
#MaxPatrolVM
@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
С 13 мая по 16 июня мы проводим онлайн-хакатон от MaxPatrol VM, на котором вы сможете внести свой вклад в развитие нашей системы для построения процесса управления уязвимостями.
С участников — свободное время, желание и технические навыки:
• умение работать с виртуальными машинами
• умение работать с Ansible или желание научиться
• умение писать на Python
С нас — задания, их проверка и призы. Впрочем, давайте обо всем подробнее.
Регистрируйтесь по ссылке до 8 мая. Мы пришлем вам приглашение в закрытый телеграм-чат, где можно обсуждать задания и общаться с единомышленниками.
Вас ждет три этапа: стендирование ПО, обнаружение ПО и обнаружение уязвимостей.
За выполненные задания вы будете получать баллы, которые после окончания хакатона мы конвертируем в денежное вознаграждение. Важно: для получения денежного приза нужно выполнить задания всех этапов хакатона. Подробнее обо всем написали в правилах.
Если у вас остались вопросы, ищите ответы на них в разделе FAQ на сайте, а если там нет нужной информации, пишите по адресу [email protected].
@Positive_Technologies
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
Один проигнорированный отчет об уязвимостях от исследователя безопасности может обернуться миллионными убытками и потерей репутации, если ту же самую уязвимость обнаружат злоумышленники.
Баг, о котором вы умолчали, но который успели проэксплуатировать киберпреступники, способен привести к потере доверия пользователей и партнеров.
Чтобы этого не случилось, вендорам нужно грамотно выстраивать процесс управления уязвимостями и соблюдать простые правила. Какие — читайте в карточках и в журнале «Информационная безопасность» в статье Павла Попова, лидера продуктовой практики MaxPatrol VM.
@Positive_Technologies
#MaxPatrolVM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Немного отдохнули после PHDays Fest 2 и продолжаем делиться с вами полезным контентом 😉
Что нужно для качественного управления уязвимостями? Найти правильный инструмент и научиться максимально использовать его возможности.
Уже завтра в 14:00 на вебинаре наши эксперты поделятся лайфхаками о работе с MaxPatrol VM.
😎 Вы узнаете:
• Как оптимизировать работу базы данных продукта (PostgreSQL).
• Как оптимально настроить отображение информации на виджетах и в динамических группах.
• Какие группы, объекты и способы сканирования должны быть в MaxPatrol VM.
Регистрируйтесь на вебинар заранее, чтобы начать использовать лучшие практики!
@Positive_Technologies
#MaxPatrolVM
Что нужно для качественного управления уязвимостями? Найти правильный инструмент и научиться максимально использовать его возможности.
Уже завтра в 14:00 на вебинаре наши эксперты поделятся лайфхаками о работе с MaxPatrol VM.
😎 Вы узнаете:
• Как оптимизировать работу базы данных продукта (PostgreSQL).
• Как оптимально настроить отображение информации на виджетах и в динамических группах.
• Какие группы, объекты и способы сканирования должны быть в MaxPatrol VM.
Регистрируйтесь на вебинар заранее, чтобы начать использовать лучшие практики!
@Positive_Technologies
#MaxPatrolVM