Вышли на Хабре с разбором: «Как у себя дома. Почему ваш сканер уязвимостей и SIEM не ме... — 10 июля 2026 г. в 08:15:20.024
Вышли на Хабре с разбором: «Как у себя дома. Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику» 🔍Часто видим одну и ту же картину: у компании есть сканер уязвимостей (VM) и SIEM. Но атакующий всё равно заходит через «среднюю» уязвимость с CVSS 6.7, гуляет по внутренней сети, использует старые дыры, а SIEM видит только «странный трафик» без понимания, что это атака. Читайте в статье: 🔸 CVSS — ловушка. 9.8 на изолированном бэкапе может подождать, пока вы срочно закроете 6.5 на публичном платёжном шлюзе с готовым эксплойтом. Смотрите на EPSS и CISA KEV. 🔸 Инвентаризация — база. Без CMDB вы не знаете, что за хост у вас перед глазами: платёжный шлюз или тестовая песочница. А значит, не можете правильно приоритизировать. 🔸 Что передавать в SIEM из VM. Не просто CVE, а контекст: критичность актива, сетевые пути, владелец, SLA. Тогда аномальный SMB-трафик от веб-сервера к DC превращается из «Среднего» в «Критический» инцидент. Пошаговый алгоритм. Как настроить интеграцию, чтобы VM повышал Severity событий, а не был просто «галочкой». 📱 ВКонтакте | 🌐 Сайт

