{"id":37446,"date":"2019-10-31T22:17:39","date_gmt":"2019-10-31T19:17:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\/"},"modified":"2019-10-31T22:17:39","modified_gmt":"2019-10-31T19:17:39","slug":"ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","title":{"rendered":"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Il 4 luglio abbiamo tenuto un grande <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/universitety-dataline-v-moskve\/upravlenie-uyazvimostyami-standarty-realnost-instrumenty\">seminario sulla gestione delle vulnerabilit\u00e0<\/a><\/noindex>. Oggi pubblichiamo la trascrizione dell'intervento di Andrey Novikov di Qualys. Spiegher\u00e0 quali passaggi \u00e8 necessario seguire per costruire un processo di gestione delle vulnerabilit\u00e0. Spoiler: arriveremo alla scansione solo a met\u00e0 percorso.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"rGXwDWhYWTg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/rGXwDWhYWTg\/hqdefault.jpg\" alt=\"Riproduci video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Passo n. 1: Determinare il livello di maturit\u00e0 dei processi di gestione delle vulnerabilit\u00e0<\/h3>\n<p>\nAll'inizio \u00e8 fondamentale comprendere a quale livello si trova la vostra organizzazione in termini di maturit\u00e0 dei processi di gestione delle vulnerabilit\u00e0. Solo dopo averlo capito, potrete determinare la direzione da seguire e quali passi intraprendere. Prima di iniziare con le scansioni e altre attivit\u00e0, le organizzazioni devono svolgere un lavoro interno e comprendere come sono strutturati i vostri attuali processi da una prospettiva IT e di sicurezza informatica.<\/p>\n<p>Cercate di rispondere a domande di base:<\/p>\n<ul>\n<li>avete dei processi per l'inventario e la classificazione delle risorse;\u00a0<\/li>\n<li>con quale frequenza viene eseguita la scansione dell'infrastruttura IT e se l'intera infrastruttura \u00e8 coperta, se vedete l'intera situazione;<\/li>\n<li>i vostri risorse IT sono monitorate;<\/li>\n<li>sono stati implementati KPI nei vostri processi e come comprendete se vengono raggiunti;<\/li>\n<li>tutti questi processi sono documentati.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8bfd0539c7e0e360fa2a45cc1d7bd9ac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 2: Assicuratevi di avere una copertura completa dell'infrastruttura <\/h3>\n<p>\nNon potete proteggere ci\u00f2 di cui non siete a conoscenza. Se non avete un quadro completo di cosa compone la vostra infrastruttura IT, non sarete in grado di proteggerla. L'infrastruttura moderna \u00e8 complessa e cambia costantemente sia nella quantit\u00e0 che nella qualit\u00e0. <br \/>\nOra l'infrastruttura IT non si basa solo su un insieme di tecnologie classiche (postazioni di lavoro, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/it\/server\/\"   title=\"server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1841\">server<\/a>, macchine virtuali), ma anche su relativamente nuovi \u2013 container, microservizi. Il servizio di sicurezza informatica cerca di allontanarsi da questi ultimi, poich\u00e9 \u00e8 molto difficile lavorarci con gli strumenti attuali, che consistono principalmente in scanner. Il problema \u00e8 che nessuno scanner pu\u00f2 coprire l'intera infrastruttura. Affinch\u00e9 uno scanner possa raggiungere qualsiasi nodo nell'infrastruttura, devono coincidere diversi fattori. L'attivo deve trovarsi all'interno del perimetro dell'organizzazione al momento della scansione. Lo scanner deve avere accessi di rete agli attivi e ai loro account per raccogliere informazioni complete.<\/p>\n<p>Secondo le nostre statistiche, quando si tratta di organizzazioni di medie o grandi dimensioni, circa il 15-20% dell'infrastruttura non viene catturato dallo scanner per vari motivi: un dispositivo esce dal perimetro o non appare mai in ufficio. Ad esempio, un laptop di un dipendente che lavora da remoto ma ha accesso alla rete aziendale, o un dispositivo che si trova su servizi cloud esterni come Amazon. \u00c8 probabile che lo scanner non abbia informazioni su questi asset, poich\u00e9 sono al di fuori della sua visibilit\u00e0.<\/p>\n<p>Per coprire l'intera infrastruttura, \u00e8 necessario utilizzare non solo scanner, ma un intero insieme di sensori, comprese le tecnologie di ascolto passivo del traffico per rilevare nuovi dispositivi nella tua infrastruttura, e un metodo di raccolta dati basato su agenti che consente di ottenere informazioni online, senza necessit\u00e0 di scansione, senza la necessit\u00e0 di fornire credenziali.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8eb24a33955ba1f6a8f295001b4e413f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 3: Esegui la categorizzazione degli asset<\/h3>\n<p>\nNon tutti gli asset sono ugualmente utili. Determinare quali asset siano importanti e quali no \u00e8 compito vostro. Nessuno strumento, neppure uno scanner, potr\u00e0 farlo per voi. Idealmente, la sicurezza informatica, l'IT e il business analizzano insieme l'infrastruttura per identificare i sistemi critici per il business. Per questi sistemi, determinano metriche accettabili per disponibilit\u00e0, integrit\u00e0, riservatezza, RTO\/RPO e altro.<\/p>\n<p>Questo aiuter\u00e0 a definire le priorit\u00e0 nel processo di gestione delle vulnerabilit\u00e0. Quando i vostri specialisti riceveranno dati sulle vulnerabilit\u00e0, non si tratter\u00e0 di un elenco con migliaia di vulnerabilit\u00e0 su tutta l'infrastruttura, ma di informazioni dettagliate in base alla criticit\u00e0 dei sistemi.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8c5fc2ea7a0c6f0df26be14c07bb7a9c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 4: Effettuare una valutazione dell'infrastruttura<\/h3>\n<p>\nE solo al quarto passo arriviamo alla valutazione dell'infrastruttura in termini di vulnerabilit\u00e0. In questa fase, vi consigliamo di prestare attenzione non solo alle vulnerabilit\u00e0 del software, ma anche agli errori di configurazione, che possono rappresentare vulnerabilit\u00e0. Qui raccomandiamo un metodo di raccolta informazioni basato su agenti. Gli scanner possono e devono essere utilizzati per valutare la sicurezza del perimetro. Se utilizzate risorse da fornitori di cloud, \u00e8 necessario raccogliere informazioni sugli asset e le configurazioni anche da quelle fonti. Prestate particolare attenzione all'analisi delle vulnerabilit\u00e0 nelle infrastrutture che utilizzano contenitori Docker.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/3aa4a3a6aca611af6e49ef5aa2360ea0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 5: Impostare i report<\/h3>\n<p>\nQuesto \u00e8 uno degli elementi importanti all'interno del processo di gestione delle vulnerabilit\u00e0. <br \/>\nIl primo punto \u00e8 che nessuno lavorer\u00e0 con report multi-pagina caratterizzati da un elenco caotico di vulnerabilit\u00e0 e descrizioni delle loro risoluzioni. \u00c8 fondamentale comunicare innanzitutto con i colleghi per chiarire cosa dovrebbe contenere il report e come preferiscono ricevere i dati. Per esempio, un amministratore potrebbe non necessitare di una descrizione dettagliata della vulnerabilit\u00e0, ma solo delle informazioni sulla patch e un link ad essa. Un altro specialista, invece, potrebbe essere interessato solo alle vulnerabilit\u00e0 rilevate nell'infrastruttura di rete.<\/p>\n<p>Un secondo punto: con rendicontazione intendo non solo i report cartacei. Questo \u00e8 un formato obsoleto per ottenere informazioni e una storia statica. L'utente riceve un report e non pu\u00f2 influire su come i dati vengono presentati. Per ottenere il report nel formato desiderato, il professionista IT deve contattare un esperto di sicurezza informatica e chiedere di ristrutturare il report. Il tempo passa e nuove vulnerabilit\u00e0 emergono. Invece di trasferire rapporti da un dipartimento all'altro, i professionisti di entrambi i settori devono avere la possibilit\u00e0 di monitorare i dati online e visualizzare la stessa situazione. Pertanto, sulla nostra piattaforma utilizziamo report dinamici in forma di cruscotti personalizzabili. <\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/1ec7434339d2162d172e10cdc77afc6a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 6: Prioritizzare<\/h3>\n<p>\nQui puoi fare quanto segue:<\/p>\n<p>1. Creare un repository con immagini gold dei sistemi. Lavora con immagini gold, controllale per vulnerabilit\u00e0 e correttezza di configurazione in modo continuativo. Questo pu\u00f2 essere fatto tramite agenti che riferiscono automaticamente l'emergere di nuovi asset e forniscono informazioni sulle loro vulnerabilit\u00e0. <\/p>\n<p>2. Concentrate on assets that are critical to the business. There is not a single organization in the world that can eliminate vulnerabilities in one go. The process of addressing vulnerabilities is long and even tedious. <\/p>\n<p>3. Narrow the attack surface. Clean your infrastructure of unnecessary software and services, and close unused ports. We recently had a case with a company that found around 100,000 vulnerabilities related to an old version of the Mozilla browser on 40,000 devices. It turned out that Mozilla had been incorporated into the gold image many years ago; no one uses it, but it was the source of a large number of vulnerabilities. Once the browser was removed from the computers (it was even installed on some servers), those tens of thousands of vulnerabilities disappeared.<\/p>\n<p>4. Rank vulnerabilities based on threat intelligence data. Take into account not only the severity of the vulnerability but also the presence of public exploits, malware, patches, and external access to the vulnerable system. Assess the impact of this vulnerability on critical business systems: could it lead to data loss, denial of service, etc.?<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/8335bdbd2055437c756055a1788500bc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Step #7: Align KPIs<\/h3>\n<p>\nNon scannerizzare solo per il gusto di farlo. Se non si intraprende nulla riguardo alle vulnerabilit\u00e0 rilevate, lo scannerizzamento diventa un'operazione inutile. Per evitare che la gestione delle vulnerabilit\u00e0 diventi una formalit\u00e0, pensate a come valuterete i risultati. La sicurezza informatica e l'IT devono concordare come sar\u00e0 gestita la risoluzione delle vulnerabilit\u00e0, con quale frequenza verranno effettuate le scansioni, la distribuzione delle patch, ecc.<br \/>\nNella diapositiva vedete esempi di possibili KPI. Esiste anche un elenco pi\u00f9 ampio che consigliamo ai nostri clienti. Se siete interessati, contattatemi e condivider\u00f2 queste informazioni con voi.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/3ff48f666b1c4f82546467a8514092f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 8: Automatizzate<\/h3>\n<p>\nTorno a parlare di scansioni. In Qualys riteniamo che la scansione sia la cosa meno importante nel processo di gestione delle vulnerabilit\u00e0, e che la cosa pi\u00f9 importante sia automatizzarla il pi\u00f9 possibile, affinch\u00e9 venga eseguita senza l'intervento di uno specialista in sicurezza informatica. Oggi ci sono molti strumenti che consentono di fare ci\u00f2. \u00c8 sufficiente che abbiano un'API aperta e il numero necessario di connettori.<\/p>\n<p>Un esempio che mi piace fare \u00e8 DevOps. Se intendi implementare un scanner di vulnerabilit\u00e0, puoi semplicemente dimenticarti di DevOps. Con le vecchie tecnologie, rappresentate da uno scanner tradizionale, non sarai in grado di accedere a questi processi. Gli sviluppatori non aspetteranno che tu esegua la scansione e fornisca loro un lungo rapporto scomodo. Gli sviluppatori si aspettano che le informazioni sulle vulnerabilit\u00e0 arrivino come segnalazioni di bug nei loro sistemi di build. La sicurezza deve essere integrata in questi processi senza soluzione di continuit\u00e0 e deve essere semplicemente una funzione chiamata automaticamente dal sistema utilizzato dai tuoi sviluppatori.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/82c15607c1c7b177e407181e19f17c0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Passo n. 9: Concentrati sul principale<\/h3>\n<p>\nConcentrati su ci\u00f2 che porta un reale valore alla tua azienda. Le scansioni possono essere automatiche, i rapporti possono essere inviati automaticamente. <br \/>\nConcentrati sul miglioramento dei processi per renderli pi\u00f9 agili e comodi per tutti i partecipanti. Concentrati sull'integrazione della sicurezza in tutti i contratti con i tuoi fornitori, che sviluppano ad esempio applicazioni web per te.<\/p>\n<p>Se hai bisogno di ulteriori informazioni su come costruire un processo di gestione delle vulnerabilit\u00e0 in azienda, contattami e i miei colleghi. Sar\u00f2 felice di aiutarti.<\/p>\n<p><img decoding=\"async\" alt=\"Non ci si pu\u00f2 affidare solo alla scansione: come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi\" src=\"\/wp-content\/uploads\/2019\/08\/5a75c5f5b8569d5857a37464cae4af89.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/464643\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Non solo scansioni, o come costruire un processo di gestione delle vulnerabilit\u00e0 in 9 passaggi | ProHoster","description":"Il 4 luglio abbiamo tenuto un grande seminario sulla gestione delle vulnerabilit\u00e0. Oggi pubblichiamo la trascrizione dell'intervento di Andrey Novikov di Qualys. Spiegher\u00e0 quali passi \u00e8 necessario intraprendere per costruire un processo di gestione delle vulnerabilit\u00e0. Spoiler: il nostro arrivo alla scansione avverr\u00e0 solo a met\u00e0 del percorso. Passo n. 1: Definisci il livello di maturit\u00e0 dei processi di gestione delle vulnerabilit\u00e0. All'inizio \u00e8 fondamentale comprendere a quale","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster","og:description":"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:17:39+00:00","article:modified_time":"2019-10-31T19:17:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37446","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:59:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:26:28","updated":"2026-02-09 17:59:22"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=37446"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446\/revisions"}],"predecessor-version":[{"id":159085,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/37446\/revisions\/159085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/28098"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=37446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=37446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=37446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}