O seu período de teste terminou!
Para acesso total à funcionalidade, pague uma subscrição premium
AV
Заметки VMщика
https://t.me/avleonovlive
Idade do canal
Criado
Linguagem
Russo
-
ER (semana)
22.19%
ERRAR (semana)

Ссылки, репосты и мысли, связанные с Управлением Уязвимостями. Исходные материалы для постов в @avleonovrus . Личка: @leonov_av

Mensagens Estatísticas
Repostagens e citações
Redes de publicação
Satélites
Contatos
História
Principais categorias
As principais categorias de mensagens aparecerão aqui.
Principais menções
Não foram detectadas menções significativas.
Encontrado 260 resultados
О, прикольно. У Xello новый продукт DATACUBE в области защиты данных. 👍

@avleonovliv
e
24.04.2025, 14:50
t.me/avleonovlive/448
По итогам вчерашней конфы. 🙂

@avleonovliv
e
24.04.2025, 14:16
t.me/avleonovlive/447
Открыл для себя творчество группы the CI/CD band

Тимлид орёт,
Потому что он просто тимлид, он за это получит зарплату.
А я получаю з.п., мне при этом не надо орать
Как же это прекрасно!

=)

@avleonovlive
23.04.2025, 23:03
t.me/avleonovlive/446
Из комментов к мартовскому "В тренде VM".

@avleonovlive
23.04.2025, 21:42
t.me/avleonovlive/445
Еду с R-Vision R-EVOlution Conference. Впечатления очень приятные. 🙂 Хорошо пообщались и на сцене, и в кулуарах. На сцене много времени уделили качеству сканирования и контролю активов. Даже щекотливую тему "почему у вас решение дороже Nessus-а тоже затронули". 😉

Основные темы мероприятия:

🔹 Перевод решений на единую платформу EVO. Судя по R-Vision VM, она действительно часть ограничений сняла.

🔹 Мощный заход в IT-сегменты. По факту это утилизация возможностей платформы: если и так была своя тикетница, то чего бы на её основе не сделать ITSM. Логично. Также приветствую фокус на работе с активами. 👍

🔹 В VM-е основные фичи, которые можно отметить: сканирование в режиме комплаенс, доступная для изучения база уязвимостей, плейбуки для автоматизации.

Жаль только, что в этот раз программа мероприятия состояла в основном из панельных дискуссий, а техническим командам R-Vision слово не дали. В прошлом году мне очень понравилась эта фишечка.

@avleon
ovlive
23.04.2025, 19:05
t.me/avleonovlive/444
Роадмап по R-Vision VM. Ретроспективное сканирование это пересчёт уязвимостей без пересканирования.

@avleonovlive
23.04.2025, 16:26
t.me/avleonovlive/443
23.04.2025, 16:25
t.me/avleonovlive/440
23.04.2025, 16:25
t.me/avleonovlive/441
Контроль. Дашборды настраиваемые, на уровне запроса.

@avleonovlive
23.04.2025, 16:25
t.me/avleonovlive/442
Ещё есть обращения. Типа инциденты для ИБ, а обращения для IT.

@avleonovlive
23.04.2025, 16:24
t.me/avleonovlive/439
Из уязвимости создаётся инцидент, по которому создаётся задача.

@avleonovlive
23.04.2025, 16:22
t.me/avleonovlive/438
Можно гибко настраивать приоритизацию уязвимостей.

@avleonovlive
23.04.2025, 16:19
t.me/avleonovlive/437
Появилась база уязвимостей, которые R-Vision VM может детектировать. 🔥

@avleonovliv
e
23.04.2025, 16:18
t.me/avleonovlive/436
Заявленная скорость сканирования с одного сканера.

@avleonovlive
23.04.2025, 16:17
t.me/avleonovlive/435
Настройка технологических окон для приостановке сканирования.

@avleonovlive
23.04.2025, 16:15
t.me/avleonovlive/434
Профиль настраивается под режим сканирования.

@avleonovlive
23.04.2025, 16:14
t.me/avleonovlive/433
Комплаенс-сканирование.

@avleonovlive
23.04.2025, 16:13
t.me/avleonovlive/432
Агенты и группы агентов.

@avleonovlive
23.04.2025, 16:10
t.me/avleonovlive/430
Группы IT-активов можно формировать плейбуками.

@avleonovlive
23.04.2025, 16:09
t.me/avleonovlive/429
Карточки активов не статичные, можно расширять и добавлять новые поля.

@avleonovlive
23.04.2025, 16:08
t.me/avleonovlive/428
Обновилось агентное сканирование.

@avleonovlive
23.04.2025, 16:07
t.me/avleonovlive/427
Архитектура. Повысилась отказоустойчивость.

@avleonovlive
23.04.2025, 16:05
t.me/avleonovlive/426
Появились плейбуки

@avleonovlive
23.04.2025, 16:04
t.me/avleonovlive/425
Преза R-Vision VM. Новая платформа.

@avleonovlive
23.04.2025, 16:03
t.me/avleonovlive/424
23.04.2025, 16:03
t.me/avleonovlive/423
Бекстейдж

@avleonovlive
23.04.2025, 13:53
t.me/avleonovlive/422
23.04.2025, 13:53
t.me/avleonovlive/421
Фичи DGP. Платформа качества данных. Построение карты данных. Аудит, контроль, проверки. Процесс безопасности данных вэс использованием ролевой модели.

@avleonovlive
23.04.2025, 13:11
t.me/avleonovlive/420
23.04.2025, 13:11
t.me/avleonovlive/419
23.04.2025, 13:11
t.me/avleonovlive/418
Фичи ITSM. По фичам принципиально нового нет, но напирают на возможности мощной платформы EVO.

@avleonovlive
23.04.2025, 13:07
t.me/avleonovlive/417
Фичи ITAM. Не просто управление жизненным циклом. Управление лицензиями. Финансово-ресурсная модель.

@avleonovlive
23.04.2025, 13:04
t.me/avleonovlive/416
Фичи CMDB. Исключение дубликатов, сканирование и управление агентами, полноценная работа в GUI.

@avleonovlive
23.04.2025, 13:02
t.me/avleonovlive/415
Делали IT-решения, чтобы "минимизировать компромисс"

@avleonovlive
23.04.2025, 13:00
t.me/avleonovlive/414
Только SIEM и VM пока работают на новой платформе EVO. Остальные планово заедут.

@avleonovlive
23.04.2025, 12:57
t.me/avleonovlive/413
Про позиционирование платформы. Технические детали обещают рассказывать на стенда продуктов.

@avleonovlive
23.04.2025, 12:54
t.me/avleonovlive/412
23.04.2025, 12:54
t.me/avleonovlive/411
Базой новых продуктов будет платформа EVO.

🔹 "Масштабирование в 2 клика и 1 день"
🔹 "1 интерфейс, x2 повышение эффективности, безопасность в основе"
🔹 Доставка фичи за неделю, low code / no code
🔹 "Открытость" (к интеграциям)

@avleonov
live
23.04.2025, 12:48
t.me/avleonovlive/410
Картинка со всеми продуктами

Закрыто название R‑Vision Threat Deception Platform (TDP)

@avleonovlive
23.04.2025, 11:24
t.me/avleonovlive/409
"В ИБ всё нормально, в IT есть дефицит"

"R-Vision с сегодняшнего дня разработчик технологий цифровизации и кибербезопасности"

@avleonovlive
23.04.2025, 11:24
t.me/avleonovlive/408
23.04.2025, 11:24
t.me/avleonovlive/406
23.04.2025, 11:24
t.me/avleonovlive/407
Время для проведения оффлайн-мероприятий в Москве сейчас, конечно, не особенно удачное. Весенний аллергический сезон в этом году какой-то жуткий. Всё в берёзовой пыльце. Дома находиться более-менее норм, но на улице - полный атас. Под антигистаминным и с медицинской маской доехал вроде нормально. 😷 Но вообще такое себе. В такие дни лучше дома.

@avleonovliv
e
23.04.2025, 11:19
t.me/avleonovlive/405
Выдвигаюсь на R-Vision R-EVOlution Conference. Наша дискуссия начнётся в 14:00 (подключайтесь! 😉), но я собираюсь посмотреть всё. В первую очередь, конечно, интересен прогресс по VM-решению R-Vision и планы по заявленным IT-продуктам в контексте их использования для улучшения VM-процесса в организациях. 🙂 Буду делиться впечатлениями по горячим следам в live-канале.

@avleonovli
ve
23.04.2025, 10:38
t.me/avleonovlive/404
Ну и да, снова постараюсь развивать live-канал не как место для репостов из основного канала, а как уютный дневничок с высокой частотой сообщений и минимальным напрягом по подготовке этих сообщений. 🙂 Как это и задумывалось первоначально. Посмотрим, на сколько меня хватит в этот раз.

@avleonovliv
e
23.04.2025, 10:23
t.me/avleonovlive/403
У меня приоритеты по писательству (как минимум в теории) такие:

1. То, что непосредственно связано с моей работой и где есть явный win-win: разбор трендовых уязвимостей, интересные фишки в российских и зарубежных VM-ных продуктах (с фокусом на детекте известных CVE/БДУ уязвимостей), анализ регулярных требований

2. Мои собственные проекты: обзоры Microsoft Patch Tuesday и Linux Patch Wednesday, улучшение Vulristics и Scanvus, БОСПУУ, карта VM-вендоров

3. То, что по каким-то причинам вызывает у меня эмоциональный отклик

4. Остальное

Понял, что "информационные партнёрства" и прочие добровольно взятые обязательства о чём-то написать сильно сбивают фокус. В будущем постараюсь это минимизировать.

@avleonovlive
23.04.2025, 10:16
t.me/avleonovlive/402
Знаете, что реально изменилось за последние несколько лет в VM-е? Плотность потока новостей. Если раньше можно было неделями рассуждать на какие-то темы, то сейчас постоянно где-то что-то происходит, о чём по-хорошему стоило бы написать. 🤯 Это касается уязвимостей, инцидентов, утилит, новостей вендоров. Настолько всё ускорилось, что быть в курсе всего происходящего в VM-е стало практически невозможно, уж не говоря о том, чтобы глубоко рефлексировать на все темы. Приходится выбирать, какие-то темы откладывать (с риском вообще о них забыть), а какие-то темы сознательно игнорить.

@avleonovliv
e
23.04.2025, 09:01
t.me/avleonovlive/401
Апрельские трендовые уязвимости. Видео пока поставили на паузу, только текст. 🤷‍♂️

@avleonovliv
e
23.04.2025, 01:06
t.me/avleonovlive/400
Доделал перевод мартовского видео по трендовым уязвимостям. Лучше поздно, чем никогда. 😉

@avleonovliv
e
22.04.2025, 15:52
t.me/avleonovlive/399
Наметил доклады на посмотреть на AppSecFest. 🙂

@avleonovliv
e
19.04.2025, 16:05
t.me/avleonovlive/398
Основной канал добавили на сайт PHDays в раздел комьюнити-партнёров. Приятненько 😇

@avleonovliv
e
18.04.2025, 19:36
t.me/avleonovlive/397
Сходили в гости в офис TravelLine 🙂

@avleonovliv
e
18.04.2025, 12:29
t.me/avleonovlive/396
Поясняю за БДУ в контексте кризиса в NIST и MITRE

@avleonovlive
18.04.2025, 10:24
t.me/avleonovlive/395
Улыбнуло 🙂
17.04.2025, 13:46
t.me/avleonovlive/394
Поресёрчил по случаю про iSpring

@avleonovlive
17.04.2025, 13:16
t.me/avleonovlive/393
Ещё немного тревел-блога 🙂
17.04.2025, 01:39
t.me/avleonovlive/392
Как и предполагалось, драма с MITRE отложилась на 11 месяцев заливанием деньгами. 😏 А я ловлю дизлайки на размышлениях о том, почему вдруг нам есть дело до американских баз уязвимостей.

@avleonovliv
e
16.04.2025, 22:58
t.me/avleonovlive/391
Встретимся на R-EVOlution Conference! 🙂

@avleonovliv
e
16.04.2025, 12:23
t.me/avleonovlive/389
Американцы продолжают отжигать 🤪

@avleonovliv
e
16.04.2025, 09:42
t.me/avleonovlive/388
Про стартаперство в области VM-а (EASM)

@avleonovlive
15.04.2025, 16:23
t.me/avleonovlive/387
Ещё немного тревел-блога 🙂

@avleonovliv
e
15.04.2025, 14:14
t.me/avleonovlive/386
Размышляю почему же VM-процессы в организациях получаются такие ущербными. 🤔

@avleonovliv
e
14.04.2025, 23:20
t.me/avleonovlive/385
Repostar
82
Dependency Track + отчёты 2.0: приоритизация уязвимых компонентов стала ещё быстрее / Хабр
https://habr.com/ru/companies/owasp/articles/900276/
14.04.2025, 09:59
t.me/avleonovlive/384
14.04.2025, 09:32
t.me/avleonovlive/383
В TenChat выкатили подписки. В качестве премиум-функций продвигают возможность бессрочного редактирования записей. 🙄 Видимо по умолчанию старые посты редактировать не получится. 🙂

В целом, атмосфера там какая-то неприятная. Сплошной кликбейт как в дзене и успешные инфобизнесмены всех мастей.

@avleonovli
ve
11.04.2025, 21:05
t.me/avleonovlive/382
10.04.2025, 18:03
t.me/avleonovlive/381
Сидим, ждём 🙂

@avleonovliv
e
9.04.2025, 14:46
t.me/avleonovlive/380
9.04.2025, 14:46
t.me/avleonovlive/379
Прибыл в студию на съёмку AM Live. Здесь всё по-взрослому. 🙂

➡️ Начало через 25 минут, подключайтесь. 😉

@avleonovli
ve
9.04.2025, 14:33
t.me/avleonovlive/378
Апрельский Microsoft Patch Tuesday получился достаточно лайтовым. 👍

@avleonovliv
e
9.04.2025, 12:07
t.me/avleonovlive/377
Прежде чем начать разбираться с апрельским Patch Tuesday, актуализирую информацию по трендовым уязвимостям из мартовского Patch Tuesday.

@avleonovlive
8.04.2025, 21:37
t.me/avleonovlive/376
8.04.2025, 14:30
t.me/avleonovlive/375
Если у вас виртуализация на VMware и вы не патчались в марте, обратите внимание.

@avleonovlive
8.04.2025, 02:15
t.me/avleonovlive/374
Рефлексии о блогерстве

@avleonovlive
7.04.2025, 00:28
t.me/avleonovlive/373
Доказательств эксплуатации вживую пока нет, но эксплуатабельность подтверждена.

@avleonovlive
6.04.2025, 00:23
t.me/avleonovlive/372
5.04.2025, 16:21
t.me/avleonovlive/371
Имхо, сокращение обучения Windows к сокращению наступательного потенциала не приведёт. Узкие специалисты продолжат изучать средства потенциального противника в любом случае. А админы и разработчики нам нужны под отечественные ОС и продукты в первую очередь.

@avleonovlive
4.04.2025, 12:42
t.me/avleonovlive/370
Очень хорошая площадка, будем участвовать в развитии и дальше. 😉

@avleonovliv
e
4.04.2025, 01:46
t.me/avleonovlive/369
Repostar
50
Вышла новая версия SANS Vulnerability Management Maturity Model 2.0 и калькулятор 🧮 для ее использования, в котором есть вопросы, на которые вы отвечаете "Да/Нет/Не знаю" и на выходе получаете свой уровень зрелости по пятибалльной шкале ↗️

#оценказащищенности #оценказрелости
3.04.2025, 17:09
t.me/avleonovlive/368
Появилось что почитать и покомментировать 😉

@avleonovliv
e
3.04.2025, 13:09
t.me/avleonovlive/367
VM-ные стенды на сегодняшней Территории Безопасности. Собираюсь зайти поручкаться. 🙂

VM-ная секция будет в третьем зале с 17:00 и до конца мероприятия.

@avleonovliv
e
3.04.2025, 02:51
t.me/avleonovlive/366
С опозданием, но тоже написал про уязвимость Tomcat. Я её подсвечивал в мартовском Linux Patch Wednesday.

@avleonovlive
2.04.2025, 13:38
t.me/avleonovlive/365
Понравилось 😃
Оригина
л

@avleonovliv
e
2.04.2025, 12:33
t.me/avleonovlive/364
Опубликовали коммент по уязвимости в TAdviser. Приятненько. 🙂

@avleonovliv
e
1.04.2025, 15:08
t.me/avleonovlive/363
Интересный CTF от T-банка 🙂

@avleonovliv
e
1.04.2025, 14:32
t.me/avleonovlive/362
На следующей неделе приглашаю посмотреть про рынок ИБ и стартапы 🙂

@avleonovliv
e
31.03.2025, 19:24
t.me/avleonovlive/361
31.03.2025, 13:23
t.me/avleonovlive/360
Microsoft нам не бро, а хитрые вражины и неоколонизаторы. Их технологии только сдерживают нормальное развитие IT в стране. Уж точно не стоит пихать изучение MS-ных продуктов студентам государственных ВУЗов в рамках основной программы.

@aleonovlive
30.03.2025, 19:48
t.me/avleonovlive/359
Накидываю про то, что обучение Windows в ВУЗах лучше минимизировать

@avleonovlive
30.03.2025, 13:42
t.me/avleonovlive/358
Про то, как Vulns.io может устранять обнаруженные уязвимости

@avleonovlive
29.03.2025, 17:03
t.me/avleonovlive/357
Кубер - решето 🙂

@avleonovliv
e
27.03.2025, 20:58
t.me/avleonovlive/356
Вебинар по BI.ZONE GRC вышел толковый 👍

@avleonovliv
e
27.03.2025, 14:12
t.me/avleonovlive/355
Буду выступать на PHDays 🙂

@avleonovliv
e
27.03.2025, 11:49
t.me/avleonovlive/353
Информационный партнёр зарубежного мероприятия. В первый раз. 🙂

@avleonovliv
e
26.03.2025, 19:14
t.me/avleonovlive/352
Требуется доменная аутентификация, но это не проблема. Если у вас ещё используется Veeam B&R, обратите внимание.

@avleonovlive
26.03.2025, 18:02
t.me/avleonovlive/351
В четверг будет интересный вебинар про BI.ZONE GRC. Само решение они представили не так давно, в конце января этого года, как развитие BI.ZONE Compliance Platform. Весьма интересно, собираюсь посмотреть.

@avleonovlive
25.03.2025, 14:58
t.me/avleonovlive/350
Ничего не имею против CTEM-овских фич, просто не вижу смысла в этом термине. 🤷‍♂️ Имхо, VM-а достаточно.
25.03.2025, 00:02
t.me/avleonovlive/349
24.03.2025, 00:05
t.me/avleonovlive/348
О месте VOC в департаменте ИБ 🤔

@avleonovliv
e
23.03.2025, 17:14
t.me/avleonovlive/347
Начал накидывать по теме VOC-ов 🙂

@avleonovliv
e
23.03.2025, 13:10
t.me/avleonovlive/346
Os resultados da pesquisa são limitados a 100 mensagens.
Esses recursos estão disponíveis apenas para usuários premium.
Você precisa recarregar o saldo da sua conta para usá-los.
Filtro
Tipo de mensagem
Cronologia de mensagens semelhante:
Data, mais novo primeiro
Mensagens semelhantes não encontradas
Mensagens
Encontre avatares semelhantes
Canais 0
Alta
Título
Assinantes
Nenhum resultado corresponde aos seus critérios de pesquisa