Your trial period has ended!
For full access to functionality, please pay for a premium subscription
AV
Заметки VMщика
https://t.me/avleonovlive
Channel age
Created
Language
Russian
-
ER (week)
29.06%
ERR (week)

Ссылки, репосты и мысли, связанные с Управлением Уязвимостями. Исходные материалы для постов в @avleonovrus . Личка: @leonov_av

Messages Statistics
Reposts and citations
Publication networks
Satellites
Contacts
History
Top categories
Main categories of messages will appear here.
Top mentions
The most frequent mentions of people, organizations and places appear here.
Found 262 results
О, прикольно. У Xello новый продукт DATACUBE в области защиты данных. 👍

@avleonovliv
e
04/24/2025, 14:50
t.me/avleonovlive/448
По итогам вчерашней конфы. 🙂

@avleonovliv
e
04/24/2025, 14:16
t.me/avleonovlive/447
Открыл для себя творчество группы the CI/CD band

Тимлид орёт,
Потому что он просто тимлид, он за это получит зарплату.
А я получаю з.п., мне при этом не надо орать
Как же это прекрасно!

=)

@avleonovlive
04/23/2025, 23:03
t.me/avleonovlive/446
Из комментов к мартовскому "В тренде VM".

@avleonovlive
04/23/2025, 21:42
t.me/avleonovlive/445
Еду с R-Vision R-EVOlution Conference. Впечатления очень приятные. 🙂 Хорошо пообщались и на сцене, и в кулуарах. На сцене много времени уделили качеству сканирования и контролю активов. Даже щекотливую тему "почему у вас решение дороже Nessus-а тоже затронули". 😉

Основные темы мероприятия:

🔹 Перевод решений на единую платформу EVO. Судя по R-Vision VM, она действительно часть ограничений сняла.

🔹 Мощный заход в IT-сегменты. По факту это утилизация возможностей платформы: если и так была своя тикетница, то чего бы на её основе не сделать ITSM. Логично. Также приветствую фокус на работе с активами. 👍

🔹 В VM-е основные фичи, которые можно отметить: сканирование в режиме комплаенс, доступная для изучения база уязвимостей, плейбуки для автоматизации.

Жаль только, что в этот раз программа мероприятия состояла в основном из панельных дискуссий, а техническим командам R-Vision слово не дали. В прошлом году мне очень понравилась эта фишечка.

@avleon
ovlive
04/23/2025, 19:05
t.me/avleonovlive/444
Роадмап по R-Vision VM. Ретроспективное сканирование это пересчёт уязвимостей без пересканирования.

@avleonovlive
04/23/2025, 16:26
t.me/avleonovlive/443
04/23/2025, 16:25
t.me/avleonovlive/440
04/23/2025, 16:25
t.me/avleonovlive/441
Контроль. Дашборды настраиваемые, на уровне запроса.

@avleonovlive
04/23/2025, 16:25
t.me/avleonovlive/442
Ещё есть обращения. Типа инциденты для ИБ, а обращения для IT.

@avleonovlive
04/23/2025, 16:24
t.me/avleonovlive/439
Из уязвимости создаётся инцидент, по которому создаётся задача.

@avleonovlive
04/23/2025, 16:22
t.me/avleonovlive/438
Можно гибко настраивать приоритизацию уязвимостей.

@avleonovlive
04/23/2025, 16:19
t.me/avleonovlive/437
Появилась база уязвимостей, которые R-Vision VM может детектировать. 🔥

@avleonovliv
e
04/23/2025, 16:18
t.me/avleonovlive/436
Заявленная скорость сканирования с одного сканера.

@avleonovlive
04/23/2025, 16:17
t.me/avleonovlive/435
Настройка технологических окон для приостановке сканирования.

@avleonovlive
04/23/2025, 16:15
t.me/avleonovlive/434
Профиль настраивается под режим сканирования.

@avleonovlive
04/23/2025, 16:14
t.me/avleonovlive/433
Комплаенс-сканирование.

@avleonovlive
04/23/2025, 16:13
t.me/avleonovlive/432
Агенты и группы агентов.

@avleonovlive
04/23/2025, 16:10
t.me/avleonovlive/430
Группы IT-активов можно формировать плейбуками.

@avleonovlive
04/23/2025, 16:09
t.me/avleonovlive/429
Карточки активов не статичные, можно расширять и добавлять новые поля.

@avleonovlive
04/23/2025, 16:08
t.me/avleonovlive/428
Обновилось агентное сканирование.

@avleonovlive
04/23/2025, 16:07
t.me/avleonovlive/427
Архитектура. Повысилась отказоустойчивость.

@avleonovlive
04/23/2025, 16:05
t.me/avleonovlive/426
Появились плейбуки

@avleonovlive
04/23/2025, 16:04
t.me/avleonovlive/425
Преза R-Vision VM. Новая платформа.

@avleonovlive
04/23/2025, 16:03
t.me/avleonovlive/424
04/23/2025, 16:03
t.me/avleonovlive/423
Бекстейдж

@avleonovlive
04/23/2025, 13:53
t.me/avleonovlive/422
04/23/2025, 13:53
t.me/avleonovlive/421
Фичи DGP. Платформа качества данных. Построение карты данных. Аудит, контроль, проверки. Процесс безопасности данных вэс использованием ролевой модели.

@avleonovlive
04/23/2025, 13:11
t.me/avleonovlive/420
04/23/2025, 13:11
t.me/avleonovlive/419
04/23/2025, 13:11
t.me/avleonovlive/418
Фичи ITSM. По фичам принципиально нового нет, но напирают на возможности мощной платформы EVO.

@avleonovlive
04/23/2025, 13:07
t.me/avleonovlive/417
Фичи ITAM. Не просто управление жизненным циклом. Управление лицензиями. Финансово-ресурсная модель.

@avleonovlive
04/23/2025, 13:04
t.me/avleonovlive/416
Фичи CMDB. Исключение дубликатов, сканирование и управление агентами, полноценная работа в GUI.

@avleonovlive
04/23/2025, 13:02
t.me/avleonovlive/415
Делали IT-решения, чтобы "минимизировать компромисс"

@avleonovlive
04/23/2025, 13:00
t.me/avleonovlive/414
Только SIEM и VM пока работают на новой платформе EVO. Остальные планово заедут.

@avleonovlive
04/23/2025, 12:57
t.me/avleonovlive/413
Про позиционирование платформы. Технические детали обещают рассказывать на стенда продуктов.

@avleonovlive
04/23/2025, 12:54
t.me/avleonovlive/412
04/23/2025, 12:54
t.me/avleonovlive/411
Базой новых продуктов будет платформа EVO.

🔹 "Масштабирование в 2 клика и 1 день"
🔹 "1 интерфейс, x2 повышение эффективности, безопасность в основе"
🔹 Доставка фичи за неделю, low code / no code
🔹 "Открытость" (к интеграциям)

@avleonov
live
04/23/2025, 12:48
t.me/avleonovlive/410
Картинка со всеми продуктами

Закрыто название R‑Vision Threat Deception Platform (TDP)

@avleonovlive
04/23/2025, 11:24
t.me/avleonovlive/409
"В ИБ всё нормально, в IT есть дефицит"

"R-Vision с сегодняшнего дня разработчик технологий цифровизации и кибербезопасности"

@avleonovlive
04/23/2025, 11:24
t.me/avleonovlive/408
04/23/2025, 11:24
t.me/avleonovlive/406
04/23/2025, 11:24
t.me/avleonovlive/407
Время для проведения оффлайн-мероприятий в Москве сейчас, конечно, не особенно удачное. Весенний аллергический сезон в этом году какой-то жуткий. Всё в берёзовой пыльце. Дома находиться более-менее норм, но на улице - полный атас. Под антигистаминным и с медицинской маской доехал вроде нормально. 😷 Но вообще такое себе. В такие дни лучше дома.

@avleonovliv
e
04/23/2025, 11:19
t.me/avleonovlive/405
1.1 k
Выдвигаюсь на R-Vision R-EVOlution Conference. Наша дискуссия начнётся в 14:00 (подключайтесь! 😉), но я собираюсь посмотреть всё. В первую очередь, конечно, интересен прогресс по VM-решению R-Vision и планы по заявленным IT-продуктам в контексте их использования для улучшения VM-процесса в организациях. 🙂 Буду делиться впечатлениями по горячим следам в live-канале.

@avleonovli
ve
04/23/2025, 10:38
t.me/avleonovlive/404
Ну и да, снова постараюсь развивать live-канал не как место для репостов из основного канала, а как уютный дневничок с высокой частотой сообщений и минимальным напрягом по подготовке этих сообщений. 🙂 Как это и задумывалось первоначально. Посмотрим, на сколько меня хватит в этот раз.

@avleonovliv
e
04/23/2025, 10:23
t.me/avleonovlive/403
У меня приоритеты по писательству (как минимум в теории) такие:

1. То, что непосредственно связано с моей работой и где есть явный win-win: разбор трендовых уязвимостей, интересные фишки в российских и зарубежных VM-ных продуктах (с фокусом на детекте известных CVE/БДУ уязвимостей), анализ регулярных требований

2. Мои собственные проекты: обзоры Microsoft Patch Tuesday и Linux Patch Wednesday, улучшение Vulristics и Scanvus, БОСПУУ, карта VM-вендоров

3. То, что по каким-то причинам вызывает у меня эмоциональный отклик

4. Остальное

Понял, что "информационные партнёрства" и прочие добровольно взятые обязательства о чём-то написать сильно сбивают фокус. В будущем постараюсь это минимизировать.

@avleonovlive
04/23/2025, 10:16
t.me/avleonovlive/402
Знаете, что реально изменилось за последние несколько лет в VM-е? Плотность потока новостей. Если раньше можно было неделями рассуждать на какие-то темы, то сейчас постоянно где-то что-то происходит, о чём по-хорошему стоило бы написать. 🤯 Это касается уязвимостей, инцидентов, утилит, новостей вендоров. Настолько всё ускорилось, что быть в курсе всего происходящего в VM-е стало практически невозможно, уж не говоря о том, чтобы глубоко рефлексировать на все темы. Приходится выбирать, какие-то темы откладывать (с риском вообще о них забыть), а какие-то темы сознательно игнорить.

@avleonovliv
e
04/23/2025, 09:01
t.me/avleonovlive/401
Апрельские трендовые уязвимости. Видео пока поставили на паузу, только текст. 🤷‍♂️

@avleonovliv
e
04/23/2025, 01:06
t.me/avleonovlive/400
Доделал перевод мартовского видео по трендовым уязвимостям. Лучше поздно, чем никогда. 😉

@avleonovliv
e
04/22/2025, 15:52
t.me/avleonovlive/399
Наметил доклады на посмотреть на AppSecFest. 🙂

@avleonovliv
e
04/19/2025, 16:05
t.me/avleonovlive/398
Основной канал добавили на сайт PHDays в раздел комьюнити-партнёров. Приятненько 😇

@avleonovliv
e
04/18/2025, 19:36
t.me/avleonovlive/397
Сходили в гости в офис TravelLine 🙂

@avleonovliv
e
04/18/2025, 12:29
t.me/avleonovlive/396
Поясняю за БДУ в контексте кризиса в NIST и MITRE

@avleonovlive
04/18/2025, 10:24
t.me/avleonovlive/395
Улыбнуло 🙂
04/17/2025, 13:46
t.me/avleonovlive/394
Поресёрчил по случаю про iSpring

@avleonovlive
04/17/2025, 13:16
t.me/avleonovlive/393
Ещё немного тревел-блога 🙂
04/17/2025, 01:39
t.me/avleonovlive/392
Как и предполагалось, драма с MITRE отложилась на 11 месяцев заливанием деньгами. 😏 А я ловлю дизлайки на размышлениях о том, почему вдруг нам есть дело до американских баз уязвимостей.

@avleonovliv
e
04/16/2025, 22:58
t.me/avleonovlive/391
Встретимся на R-EVOlution Conference! 🙂

@avleonovliv
e
04/16/2025, 12:23
t.me/avleonovlive/389
Американцы продолжают отжигать 🤪

@avleonovliv
e
04/16/2025, 09:42
t.me/avleonovlive/388
Про стартаперство в области VM-а (EASM)

@avleonovlive
04/15/2025, 16:23
t.me/avleonovlive/387
Ещё немного тревел-блога 🙂

@avleonovliv
e
04/15/2025, 14:14
t.me/avleonovlive/386
Размышляю почему же VM-процессы в организациях получаются такие ущербными. 🤔

@avleonovliv
e
04/14/2025, 23:20
t.me/avleonovlive/385
Repost
82
Dependency Track + отчёты 2.0: приоритизация уязвимых компонентов стала ещё быстрее / Хабр
https://habr.com/ru/companies/owasp/articles/900276/
04/14/2025, 09:59
t.me/avleonovlive/384
04/14/2025, 09:32
t.me/avleonovlive/383
В TenChat выкатили подписки. В качестве премиум-функций продвигают возможность бессрочного редактирования записей. 🙄 Видимо по умолчанию старые посты редактировать не получится. 🙂

В целом, атмосфера там какая-то неприятная. Сплошной кликбейт как в дзене и успешные инфобизнесмены всех мастей.

@avleonovli
ve
04/11/2025, 21:05
t.me/avleonovlive/382
04/10/2025, 18:03
t.me/avleonovlive/381
Сидим, ждём 🙂

@avleonovliv
e
04/09/2025, 14:46
t.me/avleonovlive/380
04/09/2025, 14:46
t.me/avleonovlive/379
1.2 k
Прибыл в студию на съёмку AM Live. Здесь всё по-взрослому. 🙂

➡️ Начало через 25 минут, подключайтесь. 😉

@avleonovli
ve
04/09/2025, 14:33
t.me/avleonovlive/378
Апрельский Microsoft Patch Tuesday получился достаточно лайтовым. 👍

@avleonovliv
e
04/09/2025, 12:07
t.me/avleonovlive/377
Прежде чем начать разбираться с апрельским Patch Tuesday, актуализирую информацию по трендовым уязвимостям из мартовского Patch Tuesday.

@avleonovlive
04/08/2025, 21:37
t.me/avleonovlive/376
04/08/2025, 14:30
t.me/avleonovlive/375
Если у вас виртуализация на VMware и вы не патчались в марте, обратите внимание.

@avleonovlive
04/08/2025, 02:15
t.me/avleonovlive/374
Рефлексии о блогерстве

@avleonovlive
04/07/2025, 00:28
t.me/avleonovlive/373
Доказательств эксплуатации вживую пока нет, но эксплуатабельность подтверждена.

@avleonovlive
04/06/2025, 00:23
t.me/avleonovlive/372
04/05/2025, 16:21
t.me/avleonovlive/371
Имхо, сокращение обучения Windows к сокращению наступательного потенциала не приведёт. Узкие специалисты продолжат изучать средства потенциального противника в любом случае. А админы и разработчики нам нужны под отечественные ОС и продукты в первую очередь.

@avleonovlive
04/04/2025, 12:42
t.me/avleonovlive/370
Очень хорошая площадка, будем участвовать в развитии и дальше. 😉

@avleonovliv
e
04/04/2025, 01:46
t.me/avleonovlive/369
Repost
50
Вышла новая версия SANS Vulnerability Management Maturity Model 2.0 и калькулятор 🧮 для ее использования, в котором есть вопросы, на которые вы отвечаете "Да/Нет/Не знаю" и на выходе получаете свой уровень зрелости по пятибалльной шкале ↗️

#оценказащищенности #оценказрелости
04/03/2025, 17:09
t.me/avleonovlive/368
Появилось что почитать и покомментировать 😉

@avleonovliv
e
04/03/2025, 13:09
t.me/avleonovlive/367
VM-ные стенды на сегодняшней Территории Безопасности. Собираюсь зайти поручкаться. 🙂

VM-ная секция будет в третьем зале с 17:00 и до конца мероприятия.

@avleonovliv
e
04/03/2025, 02:51
t.me/avleonovlive/366
С опозданием, но тоже написал про уязвимость Tomcat. Я её подсвечивал в мартовском Linux Patch Wednesday.

@avleonovlive
04/02/2025, 13:38
t.me/avleonovlive/365
Понравилось 😃
Оригина
л

@avleonovliv
e
04/02/2025, 12:33
t.me/avleonovlive/364
Опубликовали коммент по уязвимости в TAdviser. Приятненько. 🙂

@avleonovliv
e
04/01/2025, 15:08
t.me/avleonovlive/363
Интересный CTF от T-банка 🙂

@avleonovliv
e
04/01/2025, 14:32
t.me/avleonovlive/362
На следующей неделе приглашаю посмотреть про рынок ИБ и стартапы 🙂

@avleonovliv
e
03/31/2025, 19:24
t.me/avleonovlive/361
03/31/2025, 13:23
t.me/avleonovlive/360
Microsoft нам не бро, а хитрые вражины и неоколонизаторы. Их технологии только сдерживают нормальное развитие IT в стране. Уж точно не стоит пихать изучение MS-ных продуктов студентам государственных ВУЗов в рамках основной программы.

@aleonovlive
03/30/2025, 19:48
t.me/avleonovlive/359
Накидываю про то, что обучение Windows в ВУЗах лучше минимизировать

@avleonovlive
03/30/2025, 13:42
t.me/avleonovlive/358
Про то, как Vulns.io может устранять обнаруженные уязвимости

@avleonovlive
03/29/2025, 17:03
t.me/avleonovlive/357
Кубер - решето 🙂

@avleonovliv
e
03/27/2025, 20:58
t.me/avleonovlive/356
Вебинар по BI.ZONE GRC вышел толковый 👍

@avleonovliv
e
03/27/2025, 14:12
t.me/avleonovlive/355
Буду выступать на PHDays 🙂

@avleonovliv
e
03/27/2025, 11:49
t.me/avleonovlive/353
Информационный партнёр зарубежного мероприятия. В первый раз. 🙂

@avleonovliv
e
03/26/2025, 19:14
t.me/avleonovlive/352
Требуется доменная аутентификация, но это не проблема. Если у вас ещё используется Veeam B&R, обратите внимание.

@avleonovlive
03/26/2025, 18:02
t.me/avleonovlive/351
В четверг будет интересный вебинар про BI.ZONE GRC. Само решение они представили не так давно, в конце января этого года, как развитие BI.ZONE Compliance Platform. Весьма интересно, собираюсь посмотреть.

@avleonovlive
03/25/2025, 14:58
t.me/avleonovlive/350
Ничего не имею против CTEM-овских фич, просто не вижу смысла в этом термине. 🤷‍♂️ Имхо, VM-а достаточно.
03/25/2025, 00:02
t.me/avleonovlive/349
03/24/2025, 00:05
t.me/avleonovlive/348
О месте VOC в департаменте ИБ 🤔

@avleonovliv
e
03/23/2025, 17:14
t.me/avleonovlive/347
Начал накидывать по теме VOC-ов 🙂

@avleonovliv
e
03/23/2025, 13:10
t.me/avleonovlive/346
Search results are limited to 100 messages.
Some features are available to premium users only.
You need to buy subscription to use them.
Filter
Message type
Similar message chronology:
Newest first
Similar messages not found
Messages
Find similar avatars
Channels 0
High
Title
Subscribers
No results match your search criteria