Вебинар

Риск важнее критичности: новый подход к управлению уязвимостями

22 сен в 12:00
Вт
Бесплатно
Онлайн-трансляция

На вебинаре разберем:

 

  • Интеллектуальный скоринг и приоритизация по риску. Как интеграция с CWE, CVE, CVSS, EPSS и БДУ позволяет системе сопоставлять уязвимости с реальными векторами атак и их актуальностью на текущий момент
  • ML-компонент VampyBro. Как использовать данные внутри контура для автоматического отсева ложноположительных срабатываний, характерных именно для вашей среды
  • LLM-помощник. Как экономить время AppSec-команд с помощью ИИ-инструментов – автоматической генерации описаний уязвимостей, рекомендаций по исправлению и контекстных пояснений прямо в интерфейсе платформы
  • Корреляция вместо агрегации. Почему важно связывать находки с контекстом: достижимостью, внешним доступом, владельцем сервиса и критичностью приложения
  • Управление security debt. Как превратить технический долг из отложенных задач в управляемый процесс


Практическая ценность для бизнеса:

 

  • Снижение нагрузки на ИТ и ИБ команды – сокращение ручного триажа позволяет перенаправить ресурсы на решение стратегических задач
  • Прозрачность для бизнеса – управление уязвимостями становится измеримым и предсказуемым
  • Обоснованные инвестиции – в первую очередь исправлять угрозы, имеющие риск для бизнеса
  • Зрелый DevSecOps – умение объяснить разработке, что чинить сейчас, что проверить вручную, что отправить в технический долг, а что вообще закрыть

Кому будет полезен вебинар:

 

  • AppSec-инженерам и специалистам по безопасности приложений
  • DevSecOps-инженерам и платформенным командам
  • Руководителям AppSec, ИТ и ИБ-направлений
  • Архитекторам безопасности приложений и техническим лидам
  • Компаниям с активным CI/CD и большим количеством приложений
  • Компаниям с любым уровнем зрелости DevSecOps
  • Компаниям, использующим заказную разработку
Спикеры:
Владимир Козицын
Директор по развитию бизнеса
Hexway
Дмитрий Частухина
Технический директор
Hexway
Регистрация на мероприятие
Риск важнее критичности: новый подход к управлению уязвимостями
* поля, отмеченные “звездочкой”, обязательны к заполнению
* поля, отмеченные “звездочкой”, обязательны к заполнению
Организатор
Единая ASOC-платформа для безопасной разработки

Подписаться на похожие мероприятия

Хотите получать информацию о мероприятиях по нужной вам тематике?

Выбирайте тематику и подписывайтесь! Раз в неделю получайте подборку актуальных бизнес-событий для вас!

Похожие мероприятия

Рекомендуем