{"id":37446,"date":"2019-10-31T22:17:39","date_gmt":"2019-10-31T19:17:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\/"},"modified":"2019-10-31T22:17:39","modified_gmt":"2019-10-31T19:17:39","slug":"ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","title":{"rendered":"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Le 4 juillet, nous avons organis\u00e9 un grand <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/universitety-dataline-v-moskve\/upravlenie-uyazvimostyami-standarty-realnost-instrumenty\">s\u00e9minaire sur la gestion des vuln\u00e9rabilit\u00e9s<\/a><\/noindex>. Aujourd'hui, nous publions une transcription de l'intervention d'Andrei Novikov de Qualys. Il expliquera quelles \u00e9tapes doivent \u00eatre franchies pour \u00e9tablir un processus de gestion des vuln\u00e9rabilit\u00e9s. Spoiler : nous n'atteindrons le scan qu'\u00e0 mi-parcours.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"rGXwDWhYWTg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/rGXwDWhYWTg\/hqdefault.jpg\" alt=\"Lire la vid\u00e9o\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>\u00c9tape n\u00b0 1 : D\u00e9terminez le niveau de maturit\u00e9 de vos processus de gestion des vuln\u00e9rabilit\u00e9s<\/h3>\n<p>\nAu tout d\u00e9but, il est essentiel de comprendre \u00e0 quel stade se trouve votre organisation en termes de maturit\u00e9 des processus de gestion des vuln\u00e9rabilit\u00e9s. Ce n'est qu'apr\u00e8s cela que vous pourrez d\u00e9cider o\u00f9 vous diriger et quelles \u00e9tapes vous devez entreprendre. Avant de vous engager dans des analyses et d'autres activit\u00e9s, les organisations doivent effectuer un travail interne et comprendre comment sont organis\u00e9s vos processus actuels en mati\u00e8re de TI et de s\u00e9curit\u00e9 de l'information.<\/p>\n<p>Essayez de r\u00e9pondre aux questions de base :<\/p>\n<ul>\n<li>avez-vous des processus d'inventaire et de classification des actifs ;\u00a0<\/li>\n<li>\u00e0 quelle fr\u00e9quence votre infrastructure informatique est-elle scann\u00e9e et l'ensemble de l'infrastructure est-elle couverte, avez-vous une vue d'ensemble ;<\/li>\n<li>vos ressources informatiques sont-elles surveill\u00e9es ;<\/li>\n<li>avez-vous int\u00e9gr\u00e9 des indicateurs de performance cl\u00e9s (KPI) dans vos processus et comment savez-vous qu'ils sont atteints ;<\/li>\n<li>tous ces processus sont-ils document\u00e9s.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/8bfd0539c7e0e360fa2a45cc1d7bd9ac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 2 : Assurez une couverture compl\u00e8te de l'infrastructure <\/h3>\n<p>\nVous ne pouvez pas prot\u00e9ger ce que vous ne connaissez pas. Si vous n'avez pas une vue compl\u00e8te de ce qui compose votre infrastructure informatique, vous ne pourrez pas la prot\u00e9ger. L'infrastructure moderne est complexe et \u00e9volue constamment tant en quantit\u00e9 qu'en qualit\u00e9. <br \/>\n\u00c0 pr\u00e9sent, l'infrastructure informatique repose non seulement sur un ensemble de technologies classiques (postes de travail, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/\"   title=\"serveurs\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1841\">serveurs<\/a>, machines virtuelles), mais \u00e9galement sur des syst\u00e8mes relativement r\u00e9cents \u2013 des conteneurs, microservices. Le service de s\u00e9curit\u00e9 de l'information \u00e9vite autant que possible ces derniers, car il est tr\u00e8s difficile de travailler avec eux \u00e0 l'aide des ensembles d'outils existants, qui sont principalement compos\u00e9s de scanners. Le probl\u00e8me est qu'aucun scanner ne peut couvrir toute l'infrastructure. Pour qu'un scanner puisse acc\u00e9der \u00e0 un n\u0153ud dans l'infrastructure, plusieurs facteurs doivent co\u00efncider. L'actif doit \u00eatre \u00e0 l'int\u00e9rieur du p\u00e9rim\u00e8tre de l'organisation au moment de l'analyse. Le scanner doit avoir des acc\u00e8s r\u00e9seau aux actifs, ainsi qu'\u00e0 leurs comptes, pour recueillir des informations compl\u00e8tes.<\/p>\n<p>Selon nos statistiques, lorsqu'il s'agit d'organisations de taille moyenne ou grande, environ 15 \u00e0 20 % de l'infrastructure n'est pas capt\u00e9e par le scanner pour une raison ou une autre : l'actif a quitt\u00e9 le p\u00e9rim\u00e8tre ou n'est jamais apparu au bureau. Par exemple, un ordinateur portable d'un employ\u00e9 travaillant \u00e0 distance, mais ayant acc\u00e8s au r\u00e9seau d'entreprise, ou un actif \u00e9tant dans des services cloud externes comme Amazon. Et le scanner ne saura probablement rien de ces actifs car ils sont hors de sa port\u00e9e.<\/p>\n<p>Pour couvrir l'ensemble de l'infrastructure, il est n\u00e9cessaire d'utiliser non seulement des scanners, mais un ensemble complet de capteurs, y compris des technologies d'\u00e9coute passive du trafic pour d\u00e9tecter de nouveaux appareils dans votre infrastructure, une m\u00e9thode de collecte de donn\u00e9es par agent, permettant d'obtenir des donn\u00e9es en ligne, sans n\u00e9cessiter de scan, sans avoir \u00e0 fournir des informations d'identification.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/8eb24a33955ba1f6a8f295001b4e413f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 3 : Cat\u00e9gorisez les actifs<\/h3>\n<p>\nTous les actifs ne sont pas \u00e9galement pr\u00e9cieux. D\u00e9terminer quels actifs sont importants et lesquels ne le sont pas est votre responsabilit\u00e9. Aucun outil, pas m\u00eame un scanner, ne le fera pour vous. Id\u00e9alement, la s\u00e9curit\u00e9 de l'information, les TI et l'entreprise doivent collaborer pour analyser l'infrastructure afin d'identifier les syst\u00e8mes critiques pour l'entreprise. Pour eux, ils d\u00e9finissent des m\u00e9triques acceptables en mati\u00e8re de disponibilit\u00e9, d'int\u00e9grit\u00e9, de confidentialit\u00e9, de RTO\/RPO, etc.<\/p>\n<p>Cela aidera \u00e0 \u00e9tablir des priorit\u00e9s dans le processus de gestion des vuln\u00e9rabilit\u00e9s. Lorsque vos sp\u00e9cialistes recevront des donn\u00e9es sur les vuln\u00e9rabilit\u00e9s, ce ne sera pas une liste avec des milliers de vuln\u00e9rabilit\u00e9s dans l'ensemble de l'infrastructure, mais des informations granulaire tenant compte de la criticit\u00e9 des syst\u00e8mes.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/8c5fc2ea7a0c6f0df26be14c07bb7a9c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 4 : \u00c9valuez l'infrastructure<\/h3>\n<p>\nEt c'est seulement \u00e0 la quatri\u00e8me \u00e9tape que nous arrivons \u00e0 l'\u00e9valuation de l'infrastructure en termes de vuln\u00e9rabilit\u00e9s. Nous vous recommandons \u00e0 ce stade de porter attention non seulement aux vuln\u00e9rabilit\u00e9s logicielles, mais aussi aux erreurs de configuration, qui peuvent \u00e9galement constituer une vuln\u00e9rabilit\u00e9. Ici, nous recommandons la m\u00e9thode d'agent pour la collecte d'informations. Les scanners peuvent et doivent \u00eatre utilis\u00e9s pour \u00e9valuer la s\u00e9curit\u00e9 du p\u00e9rim\u00e8tre. Si vous utilisez les ressources des fournisseurs de cloud, vous devez \u00e9galement collecter des informations sur les actifs et les configurations. Accordez une attention particuli\u00e8re \u00e0 l'analyse des vuln\u00e9rabilit\u00e9s dans les infrastructures utilisant des conteneurs Docker.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/3aa4a3a6aca611af6e49ef5aa2360ea0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 5 : Configurez les rapports<\/h3>\n<p>\nC'est l'un des \u00e9l\u00e9ments importants du processus de gestion des vuln\u00e9rabilit\u00e9s. <br \/>\nPremier point : personne ne va travailler avec des rapports multilat\u00e9raux contenant une liste d\u00e9sordonn\u00e9e de vuln\u00e9rabilit\u00e9s et des descriptions de leur r\u00e9solution. Il est essentiel de communiquer d'abord avec les coll\u00e8gues et de d\u00e9terminer ce qui doit figurer dans le rapport et comment ils pr\u00e9f\u00e8rent recevoir les donn\u00e9es. Par exemple, un administrateur n'a pas besoin d'une description d\u00e9taill\u00e9e de la vuln\u00e9rabilit\u00e9, mais seulement d'informations sur le patch et d'un lien vers celui-ci. Un autre sp\u00e9cialiste ne s'int\u00e9resse qu'aux vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es dans l'infrastructure r\u00e9seau.<\/p>\n<p>Deuxi\u00e8me point : par rapport, je ne comprends pas seulement les rapports papier. C'est un format obsol\u00e8te pour obtenir des informations et une histoire statique. Une personne re\u00e7oit un rapport et ne peut pas influencer la mani\u00e8re dont les donn\u00e9es seront pr\u00e9sent\u00e9es dans celui-ci. Pour obtenir un rapport dans le format souhait\u00e9, le sp\u00e9cialiste informatique doit contacter le sp\u00e9cialiste en s\u00e9curit\u00e9 de l'information et lui demander de reconstruire le rapport. Le temps passe, de nouvelles vuln\u00e9rabilit\u00e9s apparaissent. Au lieu d'envoyer des rapports d'un service \u00e0 l'autre, les sp\u00e9cialistes des deux domaines devraient avoir la possibilit\u00e9 d'observer les donn\u00e9es en ligne et de voir la m\u00eame image. C'est pourquoi, sur notre plateforme, nous utilisons des rapports dynamiques sous forme de tableaux de bord personnalisables. <\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/1ec7434339d2162d172e10cdc77afc6a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 6 : Priorisez<\/h3>\n<p>\nVoici ce que vous pouvez faire :<\/p>\n<p>1. Cr\u00e9er un r\u00e9f\u00e9rentiel d'images syst\u00e8mes en or. Travaillez avec des images en or, v\u00e9rifiez-les r\u00e9guli\u00e8rement pour les vuln\u00e9rabilit\u00e9s et la conformit\u00e9 des configurations. Cela peut \u00eatre fait gr\u00e2ce \u00e0 des agents qui signaleront automatiquement l'apparition d'un nouvel actif et fourniront des informations sur ses vuln\u00e9rabilit\u00e9s. <\/p>\n<p>2. Concentrez-vous sur les actifs critiques pour votre entreprise. Aucune organisation dans le monde ne peut \u00e9liminer les vuln\u00e9rabilit\u00e9s en une seule fois. Le processus de rem\u00e9diation des vuln\u00e9rabilit\u00e9s est long et m\u00eame fastidieux. <\/p>\n<p>3. R\u00e9duisez la surface d'attaque. \u00c9liminez les logiciels et services inutiles de votre infrastructure, fermez les ports non n\u00e9cessaires. Nous avons r\u00e9cemment eu un cas avec une entreprise qui avait environ 100 000 vuln\u00e9rabilit\u00e9s li\u00e9es \u00e0 une ancienne version du navigateur Mozilla sur 40 000 appareils. Il s\u2019est av\u00e9r\u00e9 par la suite que Mozilla avait \u00e9t\u00e9 int\u00e9gr\u00e9e dans l'image dor\u00e9e il y a de nombreuses ann\u00e9es, personne ne l'utilisait, mais elle \u00e9tait \u00e0 l'origine d'un grand nombre de vuln\u00e9rabilit\u00e9s. Lorsque le navigateur a \u00e9t\u00e9 retir\u00e9 des ordinateurs (il \u00e9tait m\u00eame install\u00e9 sur certains serveurs), ces dizaines de milliers de vuln\u00e9rabilit\u00e9s ont disparu.<\/p>\n<p>4. Priorisez les vuln\u00e9rabilit\u00e9s sur la base de renseignements de menace (threat intelligence). Tenez compte non seulement de la criticit\u00e9 de la vuln\u00e9rabilit\u00e9, mais aussi de la disponibilit\u00e9 d'un exploit public, de malwares, de correctifs, et de l'acc\u00e8s externe au syst\u00e8me vuln\u00e9rable. \u00c9valuez l'impact de cette vuln\u00e9rabilit\u00e9 sur les syst\u00e8mes critiques de l'entreprise : peut-elle entra\u00eener une perte de donn\u00e9es, une interruption de service, etc.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/8335bdbd2055437c756055a1788500bc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 7 : Alignez les KPI<\/h3>\n<p>\nNe scannez pas juste pour scanner. Si rien n'est fait pour rem\u00e9dier aux vuln\u00e9rabilit\u00e9s d\u00e9tect\u00e9es, ce scan devient une op\u00e9ration inutile. Pour que le travail sur les vuln\u00e9rabilit\u00e9s ne devienne pas une formalit\u00e9, r\u00e9fl\u00e9chissez \u00e0 la fa\u00e7on dont vous allez \u00e9valuer ses r\u00e9sultats. La cybers\u00e9curit\u00e9 et l'IT doivent convenir de la mani\u00e8re dont la rem\u00e9diation des vuln\u00e9rabilit\u00e9s sera organis\u00e9e, de la fr\u00e9quence des scans, de l'installation des correctifs, etc.<br \/>\nSur la diapositive, vous voyez des exemples possibles de KPI. Il existe \u00e9galement une liste plus d\u00e9taill\u00e9e que nous recommandons \u00e0 nos clients. Si cela vous int\u00e9resse, n'h\u00e9sitez pas \u00e0 me contacter, je partagerai cette information avec vous.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/3ff48f666b1c4f82546467a8514092f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 8 : Automatisez<\/h3>\n<p>\nJe reviens sur le scan. Chez Qualys, nous pensons que le scan est la chose la moins importante dans le processus de gestion des vuln\u00e9rabilit\u00e9s et qu'il doit d'abord \u00eatre maximis\u00e9 en automatisation, afin qu'il s'ex\u00e9cute sans l'intervention d'un sp\u00e9cialiste de la cybers\u00e9curit\u00e9. Aujourd'hui, de nombreux outils permettent cela. Il suffit qu'ils aient une API ouverte et le nombre n\u00e9cessaire de connecteurs.<\/p>\n<p>L'exemple que j'aime donner est celui de DevOps. Si vous impl\u00e9mentez un scanner de vuln\u00e9rabilit\u00e9s, vous risquez de compl\u00e8tement compromettre DevOps. Avec des technologies obsol\u00e8tes telles qu'un scanner classique, vous ne serez tout simplement pas autoris\u00e9 \u00e0 participer \u00e0 ces processus. Les d\u00e9veloppeurs ne vont pas attendre que vous scanniez et leur remettiez un rapport encombrant de plusieurs pages. Ils s'attendent \u00e0 ce que les informations sur les vuln\u00e9rabilit\u00e9s soient int\u00e9gr\u00e9es sous forme de rapports de bugs dans leurs syst\u00e8mes de compilation de code. La s\u00e9curit\u00e9 doit \u00eatre int\u00e9gr\u00e9e de mani\u00e8re fluide dans ces processus, et elle doit simplement \u00eatre une fonction qui est automatiquement d\u00e9clench\u00e9e par le syst\u00e8me utilis\u00e9 par vos d\u00e9veloppeurs.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/82c15607c1c7b177e407181e19f17c0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>\u00c9tape n\u00b0 9 : Concentrez-vous sur l'essentiel<\/h3>\n<p>\nConcentrez-vous sur ce qui apporte un r\u00e9el b\u00e9n\u00e9fice \u00e0 votre entreprise. Les scans peuvent \u00eatre automatis\u00e9s, et les rapports peuvent \u00e9galement \u00eatre envoy\u00e9s automatiquement. <br \/>\nConcentrez-vous sur l'am\u00e9lioration des processus pour les rendre plus flexibles et accessibles \u00e0 tous les participants. Assurez-vous que la s\u00e9curit\u00e9 soit int\u00e9gr\u00e9e dans tous les contrats avec vos partenaires, par exemple, ceux qui d\u00e9veloppent des applications web pour vous.<\/p>\n<p>Pour plus d'informations sur la fa\u00e7on de mettre en place un processus de gestion des vuln\u00e9rabilit\u00e9s au sein de votre entreprise, n'h\u00e9sitez pas \u00e0 me contacter, moi et mes coll\u00e8gues. Nous serons ravis de vous aider.<\/p>\n<p><img decoding=\"async\" alt=\"Non seulement par le scan, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes\" src=\"\/wp-content\/uploads\/2019\/08\/5a75c5f5b8569d5857a37464cae4af89.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/464643\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pas seulement par le biais de scans, ou comment construire un processus de gestion des vuln\u00e9rabilit\u00e9s en 9 \u00e9tapes | ProHoster","description":"Le 4 juillet, nous avons organis\u00e9 un grand s\u00e9minaire sur la gestion.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster","og:description":"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:17:39+00:00","article:modified_time":"2019-10-31T19:17:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37446","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:59:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:26:28","updated":"2026-02-09 17:59:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=37446"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37446\/revisions"}],"predecessor-version":[{"id":159085,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/37446\/revisions\/159085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/28098"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=37446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=37446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=37446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}