{"id":37446,"date":"2019-10-31T22:17:39","date_gmt":"2019-10-31T19:17:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\/"},"modified":"2019-10-31T22:17:39","modified_gmt":"2019-10-31T19:17:39","slug":"ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","title":{"rendered":"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Il 4 luglio abbiamo tenuto un grande <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/universitety-dataline-v-moskve\/upravlenie-uyazvimostyami-standarty-realnost-instrumenty\">seminario sulla gestione delle vulnerabilit\u00e0<\/a><\/noindex>. Oggi pubblichiamo la trascrizione dell'intervento di Andrey Novikov di Qualys. Parler\u00e0 delle fasi necessarie per costruire un processo di gestione delle vulnerabilit\u00e0. Spoiler: ci arriveremo solo a met\u00e0 strada.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"rGXwDWhYWTg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/rGXwDWhYWTg\/hqdefault.jpg\" alt=\"Guarda il video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Passo n. 1: Definire il livello di maturit\u00e0 dei processi di gestione delle vulnerabilit\u00e0<\/h3>\n<p>\nInizialmente \u00e8 importante comprendere a quale livello si trova la vostra organizzazione in termini di maturit\u00e0 dei processi di gestione delle vulnerabilit\u00e0. Solo dopo questo passo potrete capire in quale direzione muovervi e quali azioni intraprendere. Prima di avviare scansioni e altre attivit\u00e0, le organizzazioni devono svolgere un lavoro interno e capire come sono strutturati i vostri processi attuali sia dal punto di vista IT sia dal punto di vista della sicurezza informatica.<\/p>\n<p>Provate a rispondere a domande basilari:<\/p>\n<ul>\n<li>avete processi di inventario e classificazione degli asset;\u00a0<\/li>\n<li>con quale frequenza viene scansionata l'infrastruttura IT e se \u00e8 coperta tutta l'infrastruttura, se vedete l'intera situazione;<\/li>\n<li>i vostri asset IT sono monitorati;<\/li>\n<li>sono stati implementati KPI nei vostri processi e come capite che vengono raggiunti;<\/li>\n<li>tutti questi processi sono documentati.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8bfd0539c7e0e360fa2a45cc1d7bd9ac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 2: Garantire una copertura completa dell'infrastruttura <\/h3>\n<p>\nNon potete proteggere ci\u00f2 che non conoscete. Se non avete una visione completa di cosa sia composta la vostra infrastruttura IT, non sarete in grado di proteggerla. L'infrastruttura moderna \u00e8 complessa e cambia continuamente sia in quantit\u00e0 che in qualit\u00e0. <br \/>\nOra l'infrastruttura IT si basa non solo su un insieme di tecnologie classiche (postazioni di lavoro, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/\"   title=\"servers\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1841\">servers<\/a>, macchine virtuali), ma anche su relativamente nuovi \u2013 contenitori, microservizi. Il servizio di sicurezza informatica cerca in ogni modo di allontanarsi da questi ultimi, poich\u00e9 \u00e8 molto difficile lavorarvi con gli attuali set di strumenti, composti principalmente da scanner. Il problema \u00e8 che nessuno scanner pu\u00f2 coprire l'intera infrastruttura. Affinch\u00e9 uno scanner possa raggiungere un nodo in qualsiasi infrastruttura, devono combaciare diversi fattori. L'attivo deve essere all'interno del perimetro dell'organizzazione al momento della scansione. Lo scanner deve avere accesso di rete agli attivi, ai loro account, per raccogliere informazioni complete.<\/p>\n<p>Secondo le nostre statistiche, quando si parla di organizzazioni di medie o grandi dimensioni, circa il 15-20% dell'infrastruttura non viene catturato dallo scanner per vari motivi: l'attivo \u00e8 uscito dal perimetro o non si \u00e8 mai presentato in ufficio. Ad esempio, un laptop di un dipendente che lavora da remoto, ma ha accesso alla rete aziendale, oppure l'attivo si trova in servizi cloud esterni come Amazon. E lo scanner, molto probabilmente, non sapr\u00e0 nulla riguardo a questi attivi, poich\u00e9 sono al di fuori della sua visibilit\u00e0.<\/p>\n<p>Per coprire tutta l'infrastruttura, \u00e8 necessario utilizzare non solo scanner, ma un intero insieme di sensori, comprese le tecnologie di ascolto passivo del traffico per rilevare nuovi dispositivi nella propria infrastruttura, un metodo di raccolta dati basato su agenti, che consente di ottenere dati online, senza la necessit\u00e0 di scansione, senza l'assegnazione di credenziali.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8eb24a33955ba1f6a8f295001b4e413f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 3: Eseguire la categorizzazione degli attivi<\/h3>\n<p>\nNon tutti gli attivi sono ugualmente utili. Stabilire quali attivi siano importanti e quali no \u00e8 compito vostro. Nessuno strumento, lo stesso scanner, lo far\u00e0 per voi. In ideale, la sicurezza informatica, l'IT e il business analizzano insieme l'infrastruttura per identificare i sistemi critici per il business. Per questi, determinano le metriche accettabili in termini di disponibilit\u00e0, integrit\u00e0, riservatezza, RTO\/RPO e cos\u00ec via.<\/p>\n<p>Questo aiuter\u00e0 a definire le priorit\u00e0 nel processo di gestione delle vulnerabilit\u00e0. Quando i vostri specialisti riceveranno dati sulle vulnerabilit\u00e0, non sar\u00e0 un elenco con migliaia di vulnerabilit\u00e0 su tutta l'infrastruttura, ma informazioni granulari, considerando la criticit\u00e0 dei sistemi.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8c5fc2ea7a0c6f0df26be14c07bb7a9c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 4: Eseguire una valutazione dell'infrastruttura<\/h3>\n<p>\nE solo al quarto passo arriviamo alla valutazione dell'infrastruttura in termini di vulnerabilit\u00e0. Ti consigliamo di prestare attenzione non solo alle vulnerabilit\u00e0 nel software, ma anche agli errori nelle configurazioni, che possono anch'essi essere una vulnerabilit\u00e0. Qui ti consigliamo un metodo agent-based per la raccolta delle informazioni. \u00c8 possibile e necessario utilizzare scanner per valutare la sicurezza del perimetro. Se utilizzi risorse dai fornitori di cloud, \u00e8 importante raccogliere informazioni sugli asset e sulle configurazioni anche da l\u00ec. Dedica particolare attenzione all'analisi delle vulnerabilit\u00e0 nelle infrastrutture che utilizzano container Docker.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/3aa4a3a6aca611af6e49ef5aa2360ea0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 5: Configura la reportistica<\/h3>\n<p>\nQuesto \u00e8 uno dei componenti importanti all'interno del processo di gestione delle vulnerabilit\u00e0. <br \/>\nPrimo punto: nessuno lavorer\u00e0 con report multistrato contenenti un elenco disordinato di vulnerabilit\u00e0 e le relative descrizioni di riparazione. \u00c8 fondamentale prima di tutto comunicare con i colleghi e chiarire cosa deve essere incluso nel report e in che modo preferiscono ricevere i dati. Ad esempio, a un amministratore non interessa una descrizione dettagliata della vulnerabilit\u00e0, ha bisogno solo dell'informazione sul patch e di un link ad esso. Un altro specialista si interessa solo delle vulnerabilit\u00e0 trovate nell'infrastruttura di rete.<\/p>\n<p>Secondo punto: per reportistica intendo non solo report cartacei. Questo \u00e8 un formato obsoleto per ottenere informazioni e una storia statica. Una persona riceve un report e non pu\u00f2 influenzare il modo in cui i dati sono presentati in esso. Per ottenere il report nella forma desiderata, il professionista IT deve contattare uno specialista in sicurezza informatica e chiedere di ristrutturare il report. Il tempo passa, emergono nuove vulnerabilit\u00e0. Invece di passare i report da un reparto all'altro, gli specialisti di entrambi i settori devono avere la possibilit\u00e0 di osservare i dati online e vedere lo stesso quadro. Pertanto, nella nostra piattaforma utilizziamo report dinamici sotto forma di dashboard personalizzabili. <\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/1ec7434339d2162d172e10cdc77afc6a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 6: Dai priorit\u00e0<\/h3>\n<p>\nQui puoi fare quanto segue:<\/p>\n<p>1. Creazione di un repository con immagini master dei sistemi. Lavora con le immagini master, controlla costantemente la presenza di vulnerabilit\u00e0 e la correttezza delle configurazioni. Questo pu\u00f2 essere fatto tramite agenti che comunicheranno automaticamente l'emergere di nuovi asset e forniranno informazioni sulle loro vulnerabilit\u00e0. <\/p>\n<p>2. Concentrati sugli attivi critici per il business. Non esiste alcuna organizzazione al mondo che possa eliminare le vulnerabilit\u00e0 in un solo colpo. Il processo di rimozione delle vulnerabilit\u00e0 \u00e8 lungo e persino noioso. <\/p>\n<p>3. Ridurre la superficie d'attacco. Pulisci la tua infrastruttura da software e servizi non necessari, chiudi le porte non utilizzate. Recentemente abbiamo avuto un caso con un'azienda in cui sono state trovate circa 100.000 vulnerabilit\u00e0 su 40.000 dispositivi, tutte legate a una vecchia versione del browser Mozilla. Come si \u00e8 poi scoperto, Mozilla era stata installata nell'immagine oro anni fa, non la utilizza nessuno, ma \u00e8 una fonte di un gran numero di vulnerabilit\u00e0. Quando il browser \u00e8 stato rimosso dai computer (era persino presente su alcuni server), quelle decine di migliaia di vulnerabilit\u00e0 sono scomparse.<\/p>\n<p>4. Classifica le vulnerabilit\u00e0 sulla base dei dati di intelligence sulle minacce (threat intelligence). Considera non solo la gravit\u00e0 della vulnerabilit\u00e0, ma anche la presenza di exploit pubblici, malware, patch e accesso esterno al sistema vulnerabile. Valuta l'impatto di questa vulnerabilit\u00e0 sui sistemi aziendali critici: pu\u00f2 causare perdita di dati, interruzione del servizio, ecc.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8335bdbd2055437c756055a1788500bc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 7: Concorda gli KPI<\/h3>\n<p>\nNon scansionare solo per scansionare. Se non succede nulla con le vulnerabilit\u00e0 trovate, quella scansione si trasforma in un'operazione inutile. Affinch\u00e9 la gestione delle vulnerabilit\u00e0 non diventi una formalit\u00e0, pensa a come valuterai i suoi risultati. La sicurezza informatica e l'IT devono concordare come sar\u00e0 organizzato il lavoro per rimuovere le vulnerabilit\u00e0, con quale frequenza verranno effettuate le scansioni, l'installazione delle patch, ecc.<br \/>\nNella diapositiva puoi vedere esempi di possibili KPI. Abbiamo anche un elenco ampliato che consigliamo ai nostri clienti. Se sei interessato, contattaci, sar\u00f2 felice di condividere queste informazioni con te.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/3ff48f666b1c4f82546467a8514092f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 8: Automatizza<\/h3>\n<p>\nTorno ancora sulla scansione. Noi di Qualys riteniamo che la scansione sia la cosa meno importante nel processo di gestione delle vulnerabilit\u00e0 e che debba essere massimizzata l'automazione affinch\u00e9 avvenga senza l'intervento di un esperto di sicurezza informatica. Oggi esistono molti strumenti che permettono di farlo. \u00c8 sufficiente che abbiano un'API aperta e il numero necessario di connettori.<\/p>\n<p>Un esempio che amo portare \u00e8 DevOps. Se decidi di implementare l\u00ec uno scanner delle vulnerabilit\u00e0, puoi semplicemente dimenticarti di DevOps. Con le vecchie tecnologie, rappresentate dallo scanner classico, non ti faranno entrare in questi processi. Gli sviluppatori non aspetteranno che tu esegua la scansione e consegni loro un report voluminoso e scomodo. Gli sviluppatori si aspettano che le informazioni sulle vulnerabilit\u00e0 vengano inviate come informazioni sui bug nei loro sistemi di integrazione del codice. La sicurezza deve essere integrata senza soluzione di continuit\u00e0 in questi processi e deve essere solo una funzione che viene chiamata automaticamente dal sistema utilizzato dai tuoi sviluppatori.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/82c15607c1c7b177e407181e19f17c0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 9: Concentrati sull'essenziale<\/h3>\n<p>\nConcentrati su ci\u00f2 che porta reale valore alla tua azienda. Le scansioni possono essere automatiche, anche i rapporti possono essere inviati automaticamente. <br \/>\nConcentrati sul miglioramento dei processi affinch\u00e9 siano pi\u00f9 flessibili e convenienti per tutti i partecipanti. Concentrati sul garantire che la sicurezza sia integrata in tutti i contratti con i tuoi partner, che ad esempio sviluppano applicazioni web per te.<\/p>\n<p>Se hai bisogno di ulteriori informazioni su come costruire in azienda un processo di gestione delle vulnerabilit\u00e0, contatta me e i miei colleghi. Sar\u00f2 felice di aiutarti.<\/p>\n<p><img decoding=\"async\" alt=\"Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/5a75c5f5b8569d5857a37464cae4af89.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/464643\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Non solo scansione, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passi | ProHoster","description":"Il 4 luglio abbiamo tenuto un grande seminario sulla gestione.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster","og:description":"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:17:39+00:00","article:modified_time":"2019-10-31T19:17:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37446","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:59:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:26:28","updated":"2026-02-09 17:59:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37446"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446\/revisions"}],"predecessor-version":[{"id":159085,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446\/revisions\/159085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28098"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}