Vulnerability Engineering

Podatność to nie wiersz w skanerze. To decyzja, właściciel i proces.

Cykl o tym, jak przejść od długiej listy CVE do realnego zarządzania ryzykiem — bez korporacyjnego lania wody i bez straszenia. Konkret z pola: rejestry, runtime, właścicielstwo, remediacja.

co mamy podatne? co z tym zrobimy?

znaleziska w rejestrze ryzyko w runtime

// Cały cykl trzyma się jednej osi: podatność bez kontekstu, właściciela i decyzji nie jest zarządzaniem ryzykiem. Jest tylko ładniejszym Excelem ze skanera.

VMRT

Jedno miejsce, w którym CVE, zasoby i właściciele przestają być rozrzucone.

Cykl opisuje proces. VMRT pokazuje go w działaniu — gdy podatności nie żyją osobno w skanerze, zgłoszenia w Jirze, a wyjątki w mailach. Demo produktu pojawi się tutaj.

CVE + zasób
Podatność związana z systemem, na którym faktycznie działa.
Właściciel + status
Każde znalezisko ma osobę odpowiedzialną i jasny stan remediacji.
Terminy + wyjątki
SLA, akceptacje ryzyka i historia działań w jednym widoku.

// Demo wkrótce — sekcja przygotowana pod osadzenie interaktywnej wersji.