НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π˜ΠΌΠ°Ρ…ΠΌΠ΅ голям 4 юли сСминар Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости. ДнСс ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°ΠΌΠ΅ стСнограма Π½Π° Ρ€Π΅Ρ‡Ρ‚Π° Π½Π° АндрСй Новиков ΠΎΡ‚ Qualys. Π’ΠΎΠΉ Ρ‰Π΅ Π²ΠΈ ΠΊΠ°ΠΆΠ΅ ΠΏΡ€Π΅Π· ΠΊΠ°ΠΊΠ²ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ трябва Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅Ρ‚Π΅, Π·Π° Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΏΠΎΡ‚ΠΎΠΊ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимоститС. Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€: Ρ‰Π΅ стигнСм само ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΏΡ€Π΅Π΄ΠΈ сканиранС.


Π‘Ρ‚ΡŠΠΏΠΊΠ° #1: ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° зрялост Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ процСси Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости

Π’ самото Π½Π°Ρ‡Π°Π»ΠΎ трябва Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π½Π° какъв Π΅Ρ‚Π°ΠΏ Π΅ Π²Π°ΡˆΠ°Ρ‚Π° организация ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° зрСлостта Π½Π° Π½Π΅ΠΉΠ½ΠΈΡ‚Π΅ процСси Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости. Π‘Π°ΠΌΠΎ слСд Ρ‚ΠΎΠ²Π° Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ къдС Π΄Π° сС Π΄Π²ΠΈΠΆΠΈΡ‚Π΅ ΠΈ ΠΊΠ°ΠΊΠ²ΠΈ ΡΡ‚ΡŠΠΏΠΊΠΈ трябва Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅Ρ‚Π΅. ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π°Ρ‚ сканиранС ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ дСйности, ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ трябва Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ°Ρ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Π·Π° Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π°Ρ‚ ΠΊΠ°ΠΊ са структурирани Π²Π°ΡˆΠΈΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ процСси ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° ИВ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност.

ΠžΠΏΠΈΡ‚Π°ΠΉΡ‚Π΅ сС Π΄Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° основни Π²ΡŠΠΏΡ€ΠΎΡΠΈ:

  • Π˜ΠΌΠ°Ρ‚Π΅ Π»ΠΈ процСси Π·Π° инвСнтаризация ΠΈ класификация Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅; 
  • Колко Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ сС сканира ИВ инфраструктурата ΠΈ ΠΏΠΎΠΊΡ€ΠΈΠ²Π° Π»ΠΈ сС цялата инфраструктура, Π²ΠΈΠΆΠ΄Π°Ρ‚Π΅ Π»ΠΈ цялата ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π°;
  • Π’Π°ΡˆΠΈΡ‚Π΅ ИВ рСсурси Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚ Π»ΠΈ сС?
  • Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈ Π»ΠΈ са някакви KPI във Π²Π°ΡˆΠΈΡ‚Π΅ процСси ΠΈ ΠΊΠ°ΠΊ Ρ€Π°Π·Π±ΠΈΡ€Π°Ρ‚Π΅, Ρ‡Π΅ Ρ‚Π΅ са изпълнСни;
  • Всички Ρ‚Π΅Π·ΠΈ процСси Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ Π»ΠΈ са?

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #2: ΠžΡΠΈΠ³ΡƒΡ€Π΅Ρ‚Π΅ пълно ΠΏΠΎΠΊΡ€ΠΈΡ‚ΠΈΠ΅ Π½Π° инфраструктурата

НС ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, Π·Π° ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅. Ако няматС пълна ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° ΠΎΡ‚ ΠΊΠ°ΠΊΠ²ΠΎ Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ИВ инфраструктура, няма Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° я Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅. Π‘ΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Π°Ρ‚Π° инфраструктура Π΅ слоТна ΠΈ постоянно сС промСня количСствСно ΠΈ качСствСно.
Π‘Π΅Π³Π° ИВ инфраструктурата сС основава Π½Π΅ само Π½Π° Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ класичСски Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ (Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ станции, ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини), Π½ΠΎ ΠΈ Π½Π° сравнитСлно Π½ΠΎΠ²ΠΈ - ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, микроуслуги. Π‘Π»ΡƒΠΆΠ±Π°Ρ‚Π° Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност бяга ΠΎΡ‚ послСднитС ΠΏΠΎ всякакъв възмоТСн Π½Π°Ρ‡ΠΈΠ½, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ с тях, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ Π½Π°Π±ΠΎΡ€ΠΈ ΠΎΡ‚ инструмСнти, ΠΊΠΎΠΈΡ‚ΠΎ сС ΡΡŠΡΡ‚ΠΎΡΡ‚ Π³Π»Π°Π²Π½ΠΎ ΠΎΡ‚ скСнСри. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅, Ρ‡Π΅ Π½ΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ скСнСр Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΊΡ€ΠΈΠ΅ цялата инфраструктура. Π—Π° Π΄Π° ΠΌΠΎΠΆΠ΅ Π΅Π΄ΠΈΠ½ скСнСр Π΄Π° достигнС Π΄ΠΎ ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ възСл Π² инфраструктурата, трябва Π΄Π° ΡΡŠΠ²ΠΏΠ°Π΄Π°Ρ‚ няколко Ρ„Π°ΠΊΡ‚ΠΎΡ€Π°. ΠΠΊΡ‚ΠΈΠ²ΡŠΡ‚ трябва Π΄Π° Π΅ Π² ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° Π½Π° организацията ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° сканиранСто. Π‘ΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ трябва Π΄Π° ΠΈΠΌΠ° ΠΌΡ€Π΅ΠΆΠΎΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈ ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, Π·Π° Π΄Π° ΡΡŠΠ±Π΅Ρ€Π΅ пълна информация.

Π‘ΠΏΠΎΡ€Π΅Π΄ Π½Π°ΡˆΠ°Ρ‚Π° статистика, ΠΊΠΎΠ³Π°Ρ‚ΠΎ става Π΄ΡƒΠΌΠ° Π·Π° срСдни ΠΈΠ»ΠΈ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΡ€ΠΈΠ±Π»ΠΈΠ·ΠΈΡ‚Π΅Π»Π½ΠΎ 15–20% ΠΎΡ‚ инфраструктурата Π½Π΅ Π΅ ΡƒΠ»ΠΎΠ²Π΅Π½Π° ΠΎΡ‚ скСнСра ΠΏΠΎ Π΅Π΄Π½Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°: Π°ΠΊΡ‚ΠΈΠ²ΡŠΡ‚ Π΅ излязъл извън ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π° ΠΈΠ»ΠΈ ΠΈΠ·ΠΎΠ±Ρ‰ΠΎ Π½Π΅ сС появява Π² офиса. НапримСр Π»Π°ΠΏΡ‚ΠΎΠΏ Π½Π° слуТитСл, ΠΊΠΎΠΉΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ дистанционно, Π½ΠΎ всС ΠΏΠ°ΠΊ ΠΈΠΌΠ° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΡŠΡ‚ сС Π½Π°ΠΌΠΈΡ€Π° във външни ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ услуги ΠΊΠ°Ρ‚ΠΎ Amazon. И ΡΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ Π½Π°ΠΉ-вСроятно няма Π΄Π° Π·Π½Π°Π΅ Π½ΠΈΡ‰ΠΎ Π·Π° Ρ‚Π΅Π·ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅ са извън Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Π·ΠΎΠ½Π° Π½Π° видимост.

Π—Π° Π΄Π° ΠΏΠΎΠΊΡ€ΠΈΠ΅Ρ‚Π΅ цялата инфраструктура, трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π½Π΅ само скСнСри, Π½ΠΎ ΠΈ цял Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ сСнзори, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ пасивни Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π° ΡΠ»ΡƒΡˆΠ°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ устройства във Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура, ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ Π°Π³Π΅Π½Ρ‚ΠΈ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° информация - позволява Π²ΠΈ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚Π΅ Π΄Π°Π½Π½ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½, Π±Π΅Π· нСобходимостта ΠΎΡ‚ сканиранС, Π±Π΅Π· ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π°Π½Π΅ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #3: ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ‚Π΅

НС всички Π°ΠΊΡ‚ΠΈΠ²ΠΈ са създадСни Π΅Π΄Π½Π°ΠΊΠ²ΠΈ. Π’Π°ΡˆΠ° Ρ€Π°Π±ΠΎΡ‚Π° Π΅ Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈ са Π²Π°ΠΆΠ½ΠΈ ΠΈ ΠΊΠΎΠΈ Π½Π΅. Нито Π΅Π΄ΠΈΠ½ инструмСнт ΠΊΠ°Ρ‚ΠΎ скСнСр няма Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ²Π° вмСсто вас. Π’ идСалния случай ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност, ИВ ΠΈ Π±ΠΈΠ·Π½Π΅ΡΡŠΡ‚ работят Π·Π°Π΅Π΄Π½ΠΎ, Π·Π° Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ инфраструктурата, Π·Π° Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Π·Π° бизнСса систСми. Π—Π° тях Ρ‚Π΅ опрСдСлят ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ Π·Π° наличност, цялостност, конфидСнциалност, RTO/RPO ΠΈ Π΄Ρ€.

Π’ΠΎΠ²Π° Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ процСса Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимоститС. ΠšΠΎΠ³Π°Ρ‚ΠΎ Π²Π°ΡˆΠΈΡ‚Π΅ спСциалисти ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ Π΄Π°Π½Π½ΠΈ Π·Π° уязвимоститС, Ρ‚ΠΎΠ²Π° няма Π΄Π° бъдС лист с хиляди уязвимости Π² цялата инфраструктура, Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация, ΠΊΠ°Ρ‚ΠΎ сС Π²Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ критичността Π½Π° систСмитС.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #4: Π˜Π·Π²ΡŠΡ€ΡˆΠ΅Ρ‚Π΅ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° инфраструктурата

И Π΅Π΄Π²Π° Π½Π° Ρ‡Π΅Ρ‚Π²ΡŠΡ€Ρ‚Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° стигамС Π΄ΠΎ ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° инфраструктурата ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° уязвимоститС. На Ρ‚ΠΎΠ·ΠΈ Π΅Ρ‚Π°ΠΏ Π²ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π΄Π° ΠΎΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π΅ само Π½Π° уязвимоститС Π² софтуСра, Π½ΠΎ ΠΈ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈΡ‚Π΅ Π² конфигурацията, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ‰ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ уязвимост. Π’ΡƒΠΊ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ агСнтния ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° информация. Π‘ΠΊΠ΅Π½Π΅Ρ€ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ ΠΈ трябва Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° сигурността Π½Π° ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€Π°. Ако ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ рСсурситС Π½Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ доставчици, Ρ‚ΠΎΠ³Π°Π²Π° трябва ΡΡŠΡ‰ΠΎ Π΄Π° ΡΡŠΠ±ΠΈΡ€Π°Ρ‚Π΅ информация Π·Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΎΡ‚ Ρ‚Π°ΠΌ. ΠžΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ спСциално Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° уязвимоститС Π² инфраструктури, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Docker ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #5: НастройтС ΠΎΡ‚Ρ‡ΠΈΡ‚Π°Π½Π΅

Π’ΠΎΠ²Π° Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π²Π°ΠΆΠ½ΠΈΡ‚Π΅ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ Π² процСса Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимоститС.
ΠŸΡŠΡ€Π²Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ°: Π½ΠΈΠΊΠΎΠΉ няма Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ с многостранични Π΄ΠΎΠΊΠ»Π°Π΄ΠΈ с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ списък с уязвимости ΠΈ описания ΠΊΠ°ΠΊ Π΄Π° Π³ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅. На ΠΏΡŠΡ€Π²ΠΎ място, трябва Π΄Π° ΠΎΠ±Ρ‰ΡƒΠ²Π°Ρ‚Π΅ с ΠΊΠΎΠ»Π΅Π³ΠΈ ΠΈ Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΎ трябва Π΄Π° ΠΈΠΌΠ° Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π° ΠΈ ΠΊΠ°ΠΊ Π΅ ΠΏΠΎ-ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π·Π° тях Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π΄Π°Π½Π½ΠΈ. НапримСр някой администратор Π½Π΅ сС Π½ΡƒΠΆΠ΄Π°Π΅ ΠΎΡ‚ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ описаниС Π½Π° уязвимостта ΠΈ сС Π½ΡƒΠΆΠ΄Π°Π΅ само ΠΎΡ‚ информация Π·Π° корСкцията ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ° към нСя. Π”Ρ€ΡƒΠ³ спСциалист сС интСрСсува само ΠΎΡ‚ уязвимоститС, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° инфраструктура.

Π’Ρ‚ΠΎΡ€Π° Ρ‚ΠΎΡ‡ΠΊΠ°: ΠΏΠΎΠ΄ Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½Π΅ ΠΈΠΌΠ°ΠΌ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π½Π΅ само ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ Π½Π° хартия. Π’ΠΎΠ²Π° Π΅ остарял Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° информация ΠΈ статична история. Π§ΠΎΠ²Π΅ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΈ Π½Π΅ ΠΌΠΎΠΆΠ΅ ΠΏΠΎ никакъв Π½Π°Ρ‡ΠΈΠ½ Π΄Π° повлияС ΠΊΠ°ΠΊ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ прСдставСни Π² Ρ‚ΠΎΠ·ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚. Π—Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π² ΠΆΠ΅Π»Π°Π½Π°Ρ‚Π° Ρ„ΠΎΡ€ΠΌΠ°, ИВ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΡΡ‚ΡŠΡ‚ трябва Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅ със спСциалиста ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност ΠΈ Π΄Π° Π³ΠΎ ΠΏΠΎΠΌΠΎΠ»ΠΈ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΎΡ‚Ρ‡Π΅Ρ‚Π°. Π‘ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ сС появяват Π½ΠΎΠ²ΠΈ уязвимости. ВмСсто Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ ΠΎΡ‚ ΠΎΡ‚Π΄Π΅Π» Π½Π° ΠΎΡ‚Π΄Π΅Π», спСциалиститС ΠΈ Π² Π΄Π²Π΅Ρ‚Π΅ дисциплини трябва Π΄Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚ Π΄Π°Π½Π½ΠΈΡ‚Π΅ ΠΎΠ½Π»Π°ΠΉΠ½ ΠΈ Π΄Π° Π²ΠΈΠΆΠ΄Π°Ρ‚ Π΅Π΄Π½Π° ΠΈ ΡΡŠΡ‰Π° ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π°. Π—Π°Ρ‚ΠΎΠ²Π° Π² Π½Π°ΡˆΠ°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° пСрсонализирани Ρ‚Π°Π±Π»Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #6: ΠŸΠΎΠ΄Ρ€Π΅Π΄Π΅Ρ‚Π΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΈΡ‚Π΅

Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ слСдното:

1. БъздаванС Π½Π° Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ със Π·Π»Π°Ρ‚Π½ΠΈ изобраТСния Π½Π° систСми. Π Π°Π±ΠΎΡ‚Π΅Ρ‚Π΅ със Π·Π»Π°Ρ‚Π½ΠΈ изобраТСния, провСрявайтС Π³ΠΈ Π·Π° уязвимости ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°ΠΉΡ‚Π΅ конфигурацията постоянно. Π’ΠΎΠ²Π° ΠΌΠΎΠΆΠ΅ Π΄Π° станС с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Π°Π³Π΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ‰Π΅ Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Ρ‚ Π·Π° появата Π½Π° Π½ΠΎΠ² Π°ΠΊΡ‚ΠΈΠ² ΠΈ Ρ‰Π΅ прСдоставят информация Π·Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ уязвимости.

2. ЀокусирайтС сС Π²ΡŠΡ€Ρ…Ρƒ Ρ‚Π΅Π·ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ Π·Π° бизнСса. Няма Π½ΠΈΡ‚ΠΎ Π΅Π΄Π½Π° организация Π² свСта, която Π΄Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° уязвимоститС навСднъТ. ΠŸΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° уязвимоститС Π΅ дълъг ΠΈ Π΄ΠΎΡ€ΠΈ досадСн.

3. БтСсняванС Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰Π°Ρ‚Π° ΠΏΠΎΠ²ΡŠΡ€Ρ…Π½ΠΎΡΡ‚. ΠŸΠΎΡ‡ΠΈΡΡ‚Π΅Ρ‚Π΅ Π²Π°ΡˆΠ°Ρ‚Π° инфраструктура ΠΎΡ‚ Π½Π΅Π½ΡƒΠΆΠ΅Π½ софтуСр ΠΈ услуги, Π·Π°Ρ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Π½Π΅Π½ΡƒΠΆΠ½ΠΈΡ‚Π΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅. Наскоро ΠΈΠΌΠ°Ρ…ΠΌΠ΅ случай с Π΅Π΄Π½Π° компания, Π² която Π½Π° 40 хиляди устройства бяха ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ ΠΎΠΊΠΎΠ»ΠΎ 100 хиляди уязвимости, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със старата вСрсия Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Mozilla. ΠšΠ°ΠΊΡ‚ΠΎ сС ΠΎΠΊΠ°Π·Π° ΠΏΠΎ-късно, Mozilla бСшС въвСдСна Π² златния ΠΎΠ±Ρ€Π°Π· ΠΏΡ€Π΅Π΄ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π³ΠΎΠ΄ΠΈΠ½ΠΈ, Π½ΠΈΠΊΠΎΠΉ Π½Π΅ Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°, Π½ΠΎ Π΅ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΡŠΡ‚ Π½Π° голям Π±Ρ€ΠΎΠΉ уязвимости. ΠšΠΎΠ³Π°Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΡŠΡ‚ бСшС ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ (Π΄ΠΎΡ€ΠΈ бСшС Π½Π° някои ΡΡŠΡ€Π²ΡŠΡ€ΠΈ), Ρ‚Π΅Π·ΠΈ дСсСтки хиляди уязвимости ΠΈΠ·Ρ‡Π΅Π·Π½Π°Ρ…Π°.

4. ΠšΠ»Π°ΡΠΈΡ€Π°ΠΉΡ‚Π΅ уязвимоститС въз основа Π½Π° информация Π·Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ. Π’Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π½Π΅ само критичността Π½Π° уязвимостта, Π½ΠΎ ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ Сксплойт, Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр, корСкция ΠΈΠ»ΠΈ външСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата с уязвимостта. ΠžΡ†Π΅Π½Π΅Ρ‚Π΅ Π²ΡŠΠ·Π΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π°Π·ΠΈ уязвимост Π²ΡŠΡ€Ρ…Ρƒ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ бизнСс систСми: ΠΌΠΎΠΆΠ΅ Π»ΠΈ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π·Π°Π³ΡƒΠ±Π° Π½Π° Π΄Π°Π½Π½ΠΈ, ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΈ Ρ‚.Π½.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #7: Π‘ΡŠΠ³Π»Π°ΡΠ΅Ρ‚Π΅ KPI

НС сканирайтС Π·Π°Ρ€Π°Π΄ΠΈ самото сканиранС. Ако Π½ΠΈΡ‰ΠΎ Π½Π΅ сС случи с ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈΡ‚Π΅ уязвимости, Ρ‚ΠΎΠ²Π° сканиранС сС ΠΏΡ€Π΅Π²Ρ€ΡŠΡ‰Π° Π² Π±Π΅Π·ΠΏΠΎΠ»Π΅Π·Π½Π° опСрация. Π—Π° Π΄Π° Π½Π΅ сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° с уязвимости във формалност, помислСтС ΠΊΠ°ΠΊ Ρ‰Π΅ ΠΎΡ†Π΅Π½ΠΈΡ‚Π΅ Π½Π΅ΠΉΠ½ΠΈΡ‚Π΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° сигурност ΠΈ ИВ трябва Π΄Π° сС споразумСят ΠΊΠ°ΠΊ Ρ‰Π΅ бъдС структурирана Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΏΠΎ отстраняванС Π½Π° уязвимоститС, ΠΊΠΎΠ»ΠΊΠΎ чСсто Ρ‰Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ сканирания, Ρ‰Π΅ сС инсталират ΠΏΠ°Ρ‡ΠΎΠ²Π΅ ΠΈ Ρ‚.Π½.
На слайда Π²ΠΈΠΆΠ΄Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° възмоТни KPI. Има ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ списък, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π½Π° Π½Π°ΡˆΠΈΡ‚Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ. Ако проявяватС интСрСс, моля ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с ΠΌΠ΅Π½, Ρ‰Π΅ сподСля Ρ‚Π°Π·ΠΈ информация с вас.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #8: АвтоматизирайтС

ΠžΡ‚Π½ΠΎΠ²ΠΎ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ към сканиранСто. Π’ Qualys вярвамС, Ρ‡Π΅ сканиранСто Π΅ Π½Π°ΠΉ-ΠΌΠ°Π»ΠΎΠ²Π°ΠΆΠ½ΠΎΡ‚ΠΎ Π½Π΅Ρ‰ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС случи Π² процСса Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимоститС днСс ΠΈ Ρ‡Π΅ ΠΏΡ€Π΅Π΄ΠΈ всичко Ρ‚ΠΎ трябва Π΄Π° бъдС максимално Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π±Π΅Π· участиСто Π½Π° спСциалист ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност. ДнСс ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ инструмСнти, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°. Π”ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΅ Π΄Π° ΠΈΠΌΠ°Ρ‚ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ API ΠΈ нСобходимия Π±Ρ€ΠΎΠΉ ΠΊΠΎΠ½Π΅ΠΊΡ‚ΠΎΡ€ΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±ΠΈΡ‡Π°ΠΌ Π΄Π° Π΄Π°Π²Π°ΠΌ, Π΅ DevOps. Ако Π²Π½Π΅Π΄Ρ€ΠΈΡ‚Π΅ Ρ‚Π°ΠΌ скСнСр Π·Π° уязвимости, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ просто Π΄Π° Π·Π°Π±Ρ€Π°Π²ΠΈΡ‚Π΅ Π·Π° DevOps. Бъс старитС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ класичСски скСнСр, просто няма Π΄Π° Π±ΡŠΠ΄Π΅Ρ‚Π΅ допуснати Π΄ΠΎ Ρ‚Π΅Π·ΠΈ процСси. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ няма Π΄Π° Ρ‡Π°ΠΊΠ°Ρ‚ Π΄Π° сканиратС ΠΈ Π΄Π° ΠΈΠΌ Π΄Π°Π΄Π΅Ρ‚Π΅ многостраничСн, Π½Π΅ΡƒΠ΄ΠΎΠ±Π΅Π½ ΠΎΡ‚Ρ‡Π΅Ρ‚. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ ΠΎΡ‡Π°ΠΊΠ²Π°Ρ‚, Ρ‡Π΅ информацията Π·Π° уязвимоститС Ρ‰Π΅ Π²Π»Π΅Π·Π΅ Π² Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ систСми Π·Π° сглобяванС Π½Π° ΠΊΠΎΠ΄ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° информация Π·Π° Π³Ρ€Π΅ΡˆΠΊΠΈ. Бигурността трябва Π΄Π° бъдС Π±Π΅Π·ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎ Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π² Ρ‚Π΅Π·ΠΈ процСси ΠΈ трябва Π΄Π° бъдС просто функция, която сС ΠΈΠ·Π²ΠΈΠΊΠ²Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΎΡ‚ систСмата, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° ΠΎΡ‚ Π²Π°ΡˆΠΈΡ‚Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π‘Ρ‚ΡŠΠΏΠΊΠ° #9: Π‘ΡŠΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡Π΅Ρ‚Π΅ сС Π²ΡŠΡ€Ρ…Ρƒ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΎΡ‚ΠΎ

Π‘ΡŠΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡Π΅Ρ‚Π΅ сС Π²ΡŠΡ€Ρ…Ρƒ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ носи истинска стойност Π·Π° Π²Π°ΡˆΠ°Ρ‚Π° компания. Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ, ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ.
Π‘ΡŠΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡Π΅Ρ‚Π΅ сС Π²ΡŠΡ€Ρ…Ρƒ подобряванСто Π½Π° процСситС, Π·Π° Π΄Π° Π³ΠΈ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΠΎ-гъвкави ΠΈ ΡƒΠ΄ΠΎΠ±Π½ΠΈ Π·Π° всички участници. Π‘ΡŠΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡Π΅Ρ‚Π΅ сС Π²ΡŠΡ€Ρ…Ρƒ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ, Ρ‡Π΅ сигурността Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½Π° във всички Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈ с Π²Π°ΡˆΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ ΡƒΠ΅Π± прилоТСния Π·Π° вас.

Ако ΠΈΠΌΠ°Ρ‚Π΅ Π½ΡƒΠΆΠ΄Π° ΠΎΡ‚ ΠΏΠΎ-ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости във Π²Π°ΡˆΠ°Ρ‚Π° компания, моля ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с ΠΌΠ΅Π½ ΠΈ ΠΌΠΎΠΈΡ‚Π΅ ΠΊΠΎΠ»Π΅Π³ΠΈ. Π©Π΅ сС Ρ€Π°Π΄Π²Π°ΠΌ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π°.

НС само сканиранС ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ Π΄Π° ΠΈΠ·Π³Ρ€Π°Π΄ΠΈΡ‚Π΅ процСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° уязвимости Π² 9 ΡΡ‚ΡŠΠΏΠΊΠΈ

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€