RU

Из 48 000 уязвимостей опасен 1%: как его найти (CVSS 4.0, EPSS, KEV, методика ФСТЭК)

Главный вызов современного VM - не найти уязвимости, а понять, за какие хвататься. Голого CVSS давно мало, а с апреля 2026 года по многим свежим уяз…

уязвимостиvmitбезопасностьсканеры уязвимостейфстэкибимпортозамещениеpatchпроцессы
Habr
RU

Нельзя защитить то, о чем не знаешь: управление активами как фундамент VM

Самые опасные уязвимости живут не там, где вы их ищете, а на активах, о которых вы забыли. Разбираем, зачем категоризировать активы по недопустимым…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Агент, скан или что-то еще: как сканировать все, что есть в инфраструктуре

Host Discovery, пентест и аудит закрывали инфраструктуру, пока она стояла в стойке. Ноутбук в разъездах, виртуалка на сорок минут, ПЛК, который нель…

уязвимостиvmpatchitпроцессысканеры уязвимостейфстэкимпортозамещениеиббезопасность
Habr
RU

О чем болит душа 1С-ника: какие жизненные темы обсуждают в Базе знаний 1С

База знаний Инфостарт - это не только суровое ИТ-шное сообщество! Это еще и разговоры о жизни, опыт и не только успешный. В общем, здесь, в сообщест…

hritразработка 1сииaiработажизнь программистовинфостартhr в it
Habr
RU

Отчет на 2,2 миллиона строк: что делать с уязвимостями после того, как их нашли

Найти уязвимость - процентов десять работы. Дальше начинается то, о чем не пишут в описании сканера: как отдать результат в ИТ, чтобы его прочитали,…

уязвимостиpatchvmпроцессыitбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Сначала платежи, потом ТОО: как казахстанскому фаундеру не потерять месяцы на международном SaaS

Открыть ТОО в Казахстане можно быстро. Сложнее понять, как это ТОО будет принимать платежи от клиентов из США и Европы. Читать далее

startupтооказахстанitинформационные технологии
Habr
RU

VM ломается не на сканере, а на людях: роли, регламенты и SLA

Лучший сканер бесполезен, если ИБ и ИТ не разговаривают. Разбираем организационную часть: кто должен быть владельцем процесса, какие нужны документы…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Птичий язык маркетологов, которые хотят работать в IT: выживаем на созвонах

Ребят, привет! В первый месяц в IT выглядел так: я сижу на созвоне на 5 человек с умным лицом, киваю, а под столом в панике гуглю с телефона: «что т…

маркетингitпродуктовый маркетингиспытательный срокджунджуниорджуниорыджуныбигтехбигтех или стартап
Habr
RU

История краха Webvan: привлекли $800 млн, успешно вышли на IPO, потратили $1,2 млрд, но что-то пошло не так

В декабре 1996 года Луис Бордерс зарегистрировал в Калифорнии компанию Intelligent Systems for Retail — будущий Webvan. Компания строила онлайн-супе…

бизнесбизнес-процессыitкомпаниистартапыавтоматизацияисторияистория itистория созданияпровалы
Habr
RU

Не строить, а арендовать: пентест, VM и багбаунти как сервис

Не обязательно поднимать все своими руками. Разбираем три сервисные модели - пентест как сервис, VM как сервис и багбаунти, - когда какая выгоднее и…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкибимпортозамещение
Habr
RU

Почему рынок не замечает сильных управленцев и что делать

Обрисуем: вы сильный лидер, в вашем подчинении 20, 50, 100+ человек. Вы запускаете продукты, которыми реально пользуются. Вытаскиваете проекты из та…

карьерапрофессиональный брендтоп-менеджментруководителиlinkedinitлидерствонаймуправление проектамиуправление командой
Habr
RU

Купили сканер — но процесса нет: четыре причины, почему VM не взлетает

“У нас внедрен сканер, значит, есть процесс” - нет. Инструмент это еще не процесс. Разбираем, из чего на самом деле состоит управление уязвимостями,…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

7 признаков, что подрядчик сливает ваш SEO-бюджет

SEO-бюджет редко сливают громко и очевидно. Чаще всё выглядит прилично: подрядчик присылает отчеты, показывает позиции, пишет тексты, покупает ссылк…

seoseo оптимизацияseo продвижениеподрядчикitбюджетмаркетингпродажилиды
Habr
EN

Why this blog exists

Hi, I’m Marius Gjerd, a developer based in Bergen, Norway, working at the crossroads of code and physical infrastructure. I started out as an electr…

metacareerotit
Dev.to
RU

Сила бэкграунда: как работа инженером помогла мне стать системным аналитиком крупного продукта

«Освоить профессию с нуля» — популярный запрос, но не всегда корректный. А что, если абсолютного нуля не бывает? Ведь у каждого из нас есть свой опы…

бэкграундинженерияitкарьеракарьера в itджуниорпереход в itрост в itкарьерный росткарьера ит-специалиста
Habr
RU

Через что вас взломают: векторы атак, zero-day, OWASP Top 10 и самые дорогие уязвимости в истории

Эксплойт - это инструмент, который превращает теоретическую уязвимость в реальную атаку. А уязвимости, есть в любом ПО: где-то их еще не нашли, где-…

уязвимостиvmpatchitпроцессыбезопасностьсканеры уязвимостейфстэкимпортозамещениеиб
Habr
RU

Подготовка к цифровому рублю: почему для небольших банков инженерная инфраструктура становится стратегической задачей

Внедрение цифрового рубля постепенно переходит из стадии обсуждения в практическую плоскость. После выхода требований Банка России многие кредитные…

цодцифровой рубльинфраструктураitit-инфраструктура
Habr
RU

Управление уязвимостями по-русски: ФСТЭК, БДУ, приказ № 117 и почему обновление стало риском

С 2022 года российский VM живет по своим правилам. Приказ ФСТЭК № 117 впервые ввел обязательные сроки устранения (сутки на критическую уязвимость),…

уязвимостиvmpatchitпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr
RU

Они созданы друг для друга: секрет идеальной совместимости решений Systeme Electric

Инженерная ИТ-инфраструктура давно перестала быть набором разрозненных устройств, которые можно установить рядом друг с другом и считать готовым реш…

инфраструктураitit-инфраструктураинженерные системы
Habr
RU

Как потерять спутник за 125 млн$: инструкция от NASA

NASA, 23 сентября 1999 года. К тому моменту аппарат Mars Climate Orbiter уже девять месяцев летел к Марсу. Вот-вот он должен был выйти на орбиту пла…

спутникимарсошибкаitошибка переводаметрическая системапрогрмамное обеспечениепрограммированиеработаработа в it
Habr
RU

Управление уязвимостями с нуля: что это, зачем и из каких этапов состоит

48 тысяч новых уязвимостей за год, по 130+ в день. Закрыть все невозможно - значит, нужен процесс. Сейчас разберемся, что такое уязвимости и эксплой…

уязвимостиvmpatchitпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr
RU

«Да кому я нужен, меня не взломают»: почему это самая дорогая фраза в бизнесе

“Мы маленькие, нас не взломают” - самая дорогая ошибка в малом бизнесе. Боту-сканеру плевать, банк вы или шиномонтаж: он дергает все двери подряд, и…

уязвимостиpatchitvmпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr
RU

Глоссарий серии «Управление уязвимостями для самых маленьких»

Справочник терминов, которые встречаются по всей серии. Термины расположены по алфавиту (сначала русские, затем латинские сокращения). Список будет…

уязвимостиvmpatchitпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr
RU

Управление уязвимостями для самых маленьких: оглавление серии

Серия будет выходить примерно по главе в неделю. Подписывайтесь, чтобы не пропустить. А пока расскажите в комментариях: вы пришли в тему с нуля или…

уязвимостиvmpatchitпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr
RU

Запускаю серию «Управление уязвимостями для самых маленьких»: зачем она и для кого

Это вступление к серии «Управление уязвимостями для самых маленьких. Если вы открыли этот текст на Хабре, то про управление уязвимостями уже наверня…

уязвимостиvmpatchitпроцессыбезопасностьсканер уязвимостейфстэкимпортозамещениеиб
Habr