виртуальный патчинг

  1. Сергей Попов

    Статья Виртуальный патчинг уязвимостей: compensating controls когда патч не готов

    По данным Mandiant, среднее время от раскрытия уязвимости до первой эксплуатации сократилось до дней, а иногда эксплуатация фиксируется ещё до публикации патча. При этом среднее время установки обновления на критическую CVE в enterprise-инфраструктуре превышает 100 дней. Сто. Дней. Последние три...
  2. Сергей Попов

    Статья Защита от zero-day уязвимостей: полная карта действий когда патча ещё нет

    По данным IBM X-Force Threat Intelligence Index 2025, среднее время между публикацией CVE и устранением в организации - 29 месяцев. Двадцать девять. А теперь обратная сторона: CVE-2020-1472 (Zerologon) имеет EPSS-скор 0.9951 - экстремальная вероятность эксплуатации. При этом NVD фиксирует CVSS...
  3. Сергей Попов

    Статья Защита от zero-day уязвимостей: playbook для SOC, когда патча ещё нет

    Понедельник, 9:15 утра. Эксплуатация активна, автоматизируема, патча нет. EPSS 0.5895 - Top 5% по вероятности эксплуатации. У SOC несколько часов до массовой волны сканирования, и ни одного обновления от вендора. В ту же неделю прилетает CVE-2026-22769 - hardcoded credentials в Dell...