Следующий поставщик информации для SOC — это различные инструменты инвентаризации активов и сканеры уязвимостей, которые проверяют инфраструктуру и сервисы на наличие известных уязвимостей. Сканеры бывают как универсальными (например,
OpenVAS или
Nessus), так и узкоспециализированными под определённые сервисы. Например, одним из лучших инструментов для сканирования web-приложений является
AppSpider от Rapid7. Среди compliance-инструментов рекомендуем обратить внимание на
RedCheck от АлтэксСофт (вот тут есть
обзор этого продукта). Все эти инструменты позволяют обнаружить и устранить проблемы безопасности до того, как ими успеют воспользоваться злоумышленники. Но у этих методов есть общий недостаток: они проверяют на предмет наличия известных уязвимостей и не очень хорошо справляются с так называемыми 1-day уязвимостями. Тому, как бороться с этой проблемой и эффективно выявлять уязвимости в инфраструктуре, будет посвящён
наш доклад на SOC-Forum 22 ноября 2017 года. Приходите, будет интересно!