ScanFactory News
440 subscribers
62 photos
4 videos
1 file
50 links
Официальный канал компании ScanFactory — разработчика решения по управлению уязвимостями.

Сайт: https://scan-factory.ru
Download Telegram
ScanFactory проведут вебинар 27 сентября. Это один из топовых российских сервисов для сканирования периметра на уязвимости, т.е. EASM или СДУСП.

Обещают рассказать:

🔻 Какие сканеры они поддерживают (их фишка это использование и объединение результатов из множества готовых движков, включая, кстати, Nessus и BurpSuite 😉)
🔻 Как они делают ручную верификацию уязвимостей (в рамках доп. сервиса)
🔻 Как у них работают нотификации в телеграмм
🔻 Какие критические уязвимости они находили у клиентов
🔻 Как они планируют развивать продукт до 2025 года

Рассказывать будет основатель ScanFactory Владимир Иванов. Крутой парень, знаком с ним. Он тоже бывший PT-шник, был тимлидом пентестеров. Вебинар собираюсь заслушать. Тех, кто темой периметрового сканирования интересуется, тоже приглашаю зарегаться.

@avleonovrus #ScanFactory #EASM #webinar
🔥631
Уязвимость в Juniper, которые вендор отметил как "Medium", оказалась "Critical"

Предыстория: 28 августа эксплоит впервые опубликовала компания watchtowr. Массовая атака устройств была затруднена тем, что созданный эксплоит работал не на всех системах.
18 сентября (вчера) опубликовали универсальный 1-line RCE без авторизации для атаки этих устройств, с помощью 1 команды curl:

curl -ik "https://IP/" -F $'auto_prepend_file="/etc/passwd\n"' -F 'PHPRC=/dev/fd/0' --ciphers DEFAULT@SECLEVEL=1

По оценкам shodan и netlas, на Российских IP публично-доступны ~300 единиц этого оборудования (и ~18000 единиц всего в мире). По оценкам автора статьи, ~80% устройств в мире остаются не запатчены.

Рекомендуется обновить устройства, или отключить публичный доступ к этому веб-интерфейсу.

@scanfactory CVE-2023-36844 #juniper
👍6🔥21
А вот как выглядят атаки на цепочку поставок

Сегодня опубликовали PoC на JetBrains TeamCity < 2023.05.4 - Remote Code Execution. Подтверждаем, что эксплоит рабочий. В РФ замечено ~300 хостов (и ~4000 хостов в мире). С момента публикации CVE до публикации эксплоита прошло 9 дней.
В первую очередь пострадают компании по ИТ-аутсорсу, тк как правило они размещают системы хранения кода на периметре, и редко их обновляют.

Если у вас используется TeamCity - обновляйтесь до версии 2023.05.4

@scanfactory CVE-2023-42793 #jetbrains #teamcity
🔥42👍2
3 часа назад выложили nuclei template для RCE в Confluence (CVSS: 10.0)

Уязвимы версии 8.0.*-8.5.3

PoC: https://github.com/projectdiscovery/nuclei-templates/pull/8982/files
Блог: https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/

PS: Видим, что один российский иб-вендор не успел запатчиться... Год будет жаркий

@scanfactory #confluence CVE-2023-22527
🔥102
Forwarded from SECURITM
Добавлена интеграция 🛡 с ScanFactory
Сканфэктори это набирающий популярность отечественный сканер периметра.
Теперь в 🛡 SECURITM сведения о проблемах и уязвимостях периметра можно добавить к модулю #VM (Vulnerability Management), объединив с отчетами от инфраструктурных сканеров, сканеров веб-приложений и сканеров безопасности кода.
Провести приоритезацию по методике ФСТЭК, поставить задачи на устранение, собрать аналитику и отчетность по процессу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥84🙏3
❗️RCE в OpenSSH - CVE-2024-6387

Уязвимые версии SSH: 8.5p1 - 9.7p1

Первые эксплоиты появились на Github (работоспособность мы ещё не проверяли)

Подробнее: https://www.qualys.com/regresshion-cve-2024-6387/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👍1
ScanFactory VM – новое поколение платформ управления уязвимостями для российского рынка.

После ухода ведущих западных поставщиков класса VM, на российском рынке отсутствовало зрелое и удобное решение, которое бы закрыло потребности заказчиков в инструментарии управления уязвимостями.

ScanFactory VM - первая в России платформа, которая объединяет возможности ведущих сканеров уязвимостей в рамках "одного окна", обеспечивая полный охват внутренней инфраструктуры и внешнего периметра специализированными инструментами.

Что делает ScanFactory VM уникальной?

1. Использование баз данных уязвимостей сразу нескольких вендоров обеспечивает максимальный уровень покрытия уязвимостей на российском рынке.
2. "Единое окно" для управления уязвимостями внутренней инфраструктуры и внешнего периметра.
3. Двусторонняя интеграция с SGRC SECURITM – готовое решение для автоматизации VM-процессов.
4. Установка On-Premise, обновления каждые 12 часов.
5. Установка на Российские ОС.

Присоединяйтесь к нашему вебинару, и вы увидите, как «в пару кликов» построить процесс VM, который будет работать с минимальным участием отдела ИБ.

📅 31 октября 16:00
➡️ Зарегистрироваться

PS: Чтобы получить PDF с описанием On-Premise архитектуры продукта ДО вебинара, напишите с рабочей почты на info@sf-cloud.ru
🔥128👍1👀1
ScanFactory: преображение из EASM-а в Vulnerability Management решение. Примерно год назад смотрел вебинар ScanFactory на котором Владимир Иванов, среди прочего, рассказывал про возможность on-prem установки EASM решения. Я тогда предположил, что это может быть первым шагом к сканированию внутренней инфры BlackBox-ом.

Угадал. 🙂 Сейчас ScanFactory как раз это и презентуют. Причём в большем объеме. Будет не только BlackBox, а полноценный VM со сканированием активов с аутентификацией.

Почему именно ScanFactory первым из российских EASM вендоров делает переход в сторону VM-а?

➡️ Решение исторически развивается как оркестратор над множеством (19) готовых сканирующих движков. Как опенсурсных, так и коммерческих. За сканирование с аутентификацией будет отвечать лицензированный движок (и контент) коммерческого сканера уязвимостей на букву N. 😉 Что снимает вопросы по функциональным возможностям. 😏

Подробности о ScanFactory VM можно будет узнать на вебинаре 31 октября.

@avleonovrus #ScanFactory #ScanFactoryVM
🔥12👍86
Презентация ScanFactory VM On-Premise.pdf
2.8 MB
Коллеги, спасибо, что посетили наше мероприятие!

Как и обещали, высылаем презентацию с вебинара 🐟

Видеозапись Вы можете получить, написав нам на почту:
info@sf-cloud.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍87🤔1
🌐🌐
Новый эпизод подкаста:

Рынок уязвимостей | сканеры уязвимостей | Эпизод 5


Собрались как-то в 🔤🔤 представители EASM и VM, чтобы обсудить сканеры уязвимостей:

⚪️ Чем отечественные решения могут заменить западные?
⚪️ Какие функции обязаны быть у современного сканера?
⚪️ VM vs. EASM
⚪️ Насколько важны инновации для рынка и что ждёт нас в ближайшем будущем?

Модератор:
⚫️Лука Сафонов

Спикеры:
⚫️Владимир Иванов (ScanFactory)
⚫️Кирилл Селезнёв (CICADA8)
⚫️Александр Леонов (Positive Technologies)


А что из этого вышло? Смотрите сами!

📱 VK | 📺 RUTUBE | 📺 YouTube | 📝 Дзен

⚫️ Будет интересно и полезно, подключайтесь!

Полезные ссылки:
Positive Technologies
ScanFactory
CICADA8
Управление уязвимостями и прочее
Информационная Опасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥169👍7
🚀 Axoft стал дистрибутором платформы ScanFactory.

Друзья, у нас отличные новости! 

Мы рады сообщить вам, что заключили партнёрский договор с AXOFT на дистрибуцию нашего решения!

AXOFT – крупнейший российский дистрибьютор, сосредоточится на расширении пула партнеров и их заказчиков

ScanFactory – платформа по защите периметра (EASM), и внутренней инфраструктуры (VM) из "одного окна"

Это не только начало мощного партнерства, которое объединит экспертизу двух компаний для совместного роста и взаимовыгодного сотрудничества, но и важный шаг, который открывает новые возможности для развития и укрепления нашего присутствия на рынке.

🔒 Что предлагает ScanFactory?

• Инвентаризация активов
• Поиск и устранение уязвимостей
• Уведомления об изменениях на защищаемых активах
• Визуализация результатов и создание отчетов

💼 Кто уже использует?

Сбербанк, Ozon, Магнит, beeline cloud, и другие.

Решение внесено в реестр российского ПО.

📈 Почему мы лучшие?

• Ежедневные обновления баз данных уязвимостей
• Интеграции с ведущими вендорами
• Экспертное сопровождение и услуги по ручной верификации результатов

Благодаря этому партнерству, российские компании получат доступ к надежному и качественному решению для защиты своих активов!

Источник

@AxoftOnAir @ScanFactory
🔥117🍾5🏆21
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 Видеопрезентация ScanFactory VM 🤩

🚨 Заменить текущее VM-решение, чтобы повысить реальный уровень защищённости, и сэкономить бюджет? Легко!

🎉 Представляем ScanFactory VM — мультивендорное решение для управления внешними и внутренними угрозами в режиме "одного окна".

⭐️ Почему ScanFactory VM?

🏅 Под капотом — лидеры мирового рынка по детектированию уязвимостей в инфраструктуре, и веб-приложениях.
🗂 Крупнейшая база CVE: Самая большая база уязвимостей в России.
🎛 Гибкость: Сканирование локальной сети "белым ящиком", веб-приложений, платные источники данных, и многое другое.
👍🏻 Удобство: Понятный дашборд, API для интеграции, и даже Telegram-бот для оповещений.
⚖️ Доступность: Работает как в нашем облаке (SaaS), так и на ваших мощностях (on-premise).

🫰 И главное - всё это и даже больше с понятным ценообразованием!

🚀 Хотите попробовать?

Записывайтесь на бесплатный пилот и убедитесь сами, как ScanFactory VM стратегически усилит вашу кибербезопасность!

📺 Смотрите видео-презентацию и делитесь с коллегами.

💬 Есть вопросы, хотите получить дополнительные материалы? 

Телеграм: @arsenk0ndr
Почта: info@sf-cloud.ru

#Кибербезопасность #ScanFactory #ScanFactoryVM #Уязвимости #SaaS #OnPremise

P.S. Не забудьте сохранить пост, чтобы не потерять! 😉
🔥1610👍102
🤗 Все о платформе ScanFactory VM

На CISOCLUB вышел обзор нашей платформы для анализа защищенности.

Из него вы узнаете, как решение помогает управлять уязвимостями на внешнем (EASM) и внутреннем (VM) периметре, и предотвращать утечки паролей для комплексной защиты вашего бизнеса.

В обзоре:
🟢функциональные возможности
🟢архитектура решения
🟢сценарии использования
🟢системные требования для On-Premise версии
🟢планы развития

➡️ Читать обзор

@scanfactory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1299🔥5
🖖Удаленный контроль: функция RSA расширяет возможности ScanFactory

Теперь вы можете сканировать из облака ScanFactory не только ресурсы на периметре, но и те, что находятся в изолированных корпоративных средах.

В чем преимущества?

🟢Отсутствие затрат на внедрение On-Premise версии
Теперь нет необходимости в сложных и дорогих установках — достаточно просто подключить Remote Scan Agent.

🟢Автоматизация CI/CD процесса
Перед публикацией активов вы сможете автоматизировать сканирование, повышая эффективность и минимизируя риски.

🟢Сканирование внутренней геораспределенной инфраструктуры
Забудьте о дополнительных сканирующих нодах в On-Premise — теперь все можно делать через Remote Scan Agent.

🟢Сканирование множества тенантов
Если у вас MSSP-версия, с помощью RSA вы сможете сканировать сразу несколько тенантов из своего личного кабинета.

Узнать больше.
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍65
😕Обновленный интерфейс: еще больше удобства и эффективности

В ScanFactory VM обновился интерфейс — теперь запуск сканирований, анализ отчетов и использование инструментов платформы стали еще удобнее.

Обновленный дизайн делает взаимодействие с платформой максимально комфортным.

Запросить демо.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍104💅32
🙌Как автоматизировать процесс управления уязвимостями с интеграцией ScanFactory VM и Securitm SGRC?

Управление уязвимостями (VM) – это не просто сканирование, а полный цикл работ: выявление, анализ, приоритизация, устранение и контроль.
Двусторонняя интеграция ScanFactory VM и Securitm SGRC позволяет автоматизировать этот процесс и сделать его прозрачным.

Как это работает?
🟢ScanFactory VM – платформа управления уязвимостями и атакующими поверхностями, объединяющая 21 специализированный сканер в одном решении.

🟢Securitm SGRC – система для управления процессами информационной безопасности, включая работу с уязвимостями. В ней формируется единая база рисков, требований, активов и идут процессы работы службы ИБ, в частности по устранению уязвимостей.

После интеграции SGRC автоматически получает данные о найденных уязвимостях из ScanFactory VM и:
Приоритизирует уязвимости по методикам ФСТЭК, CVSS и другим.
Обогащает уязвимости сведениями из каталогов CVE, БДУ, НКЦКИ
Привязывает уязвимости к ИТ и бизнес-активам компании формируя полную картину рисков.
Создает задачи на исправление, определяя SLA и назначая ответственных.
Автоматически реагирует на появление критичных уязвимостей ставя задачи на их устранение или реагирует на появление новых активов запуская их сканирование

Полезные ссылки:
💬 @scanfactory
💬 @securitm
Please open Telegram to view this post
VIEW IN TELEGRAM
7❤‍🔥4🔥4
😀ScanFactory VM: сканирование внутренней сети «белым ящиком» с авторизацией

В ScanFactory VM (On-Premise) сканирование внутренней сети с авторизацией работает в безагентском режиме.

Как это работает?
🟢Указываете авторизационные данные → сканер подключается к хосту, собирает информацию о хосте и установленном ПО, и анализирует их на уязвимости.
🟢Настраиваете расписание → проверки запускаются с нужной периодичностью.
🟢Результаты в ЛК → можно выгрузить в CSV, JSON или получить на email.
🟢Закрыли уязвимость? ScanFactory VM сама перепроверит её и скроет в "неактивные".

🤙Базы обновляются каждые 12 часов, поддерживается 95 000+ CVE.

Попробовать бесплатно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍54👏2🤡1
Вебинар ScanFactory VM: спроектирован для Large Enterprise

Компании уровня Large Enterprise (с инфраструктурой в десятки тысяч хостов) предъявляют повышенные требования к архитектуре, безопасности, отказоустойчивости и документации внедряемых VM-систем.

Российское решение ScanFactory воплощает концепцию «мультивендорного сканера безопасности», которое в режиме «одного окна» закрывает потребности самых требовательных заказчиков по направлениям VM, EASM, DAST, и в рабочем режиме сканирует более 80 000 хостов на собственном ПАК.

Когда: 23 апреля, 11:00 (МСК)
Спикер: Владимир Иванов, основатель ScanFactory

На вебинаре обсудим:
⚫️Преимущества поставки ScanFactory VM в формате ПАК (программно-аппаратный комплекс)
⚫️Deep dive в архитектуру, гибкость внедрения в гео-распределенные инфраструктуры, и безопасность продукта
⚫️Отличия ScanFactory VM от существующих на российском рынке решений
⚫️Ответим на ваши вопросы

👨‍💻Кому будет полезно:
CISO, Blue/Purple/Red Team-экспертам, техническим лидам по ИБ и всем, кто отвечает за кибербезопасность в компаниях.

👉Регистрируйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥64
🤗Как выстроить эффективное управление уязвимостями?

9 апреля в эфире AM Live эксперты обсудят лучшие практики Vulnerability Management. От нас выступит Владимир Иванов, основатель ScanFactory.

Спикеры разберут:

🟢как организовать регулярное сканирование инфраструктуры
🟢как наладить взаимодействие с ИТ и Dev-командами
🟢нужна ли тяжеловесная платформа или хватит «лёгкого» решения
🟢как автоматизировать контроль устранения уязвимостей

👉Присоединяйтесь к эфиру
Please open Telegram to view this post
VIEW IN TELEGRAM
👍74🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
🔥16👍7🤝2
Мультитенантность и авторизация в ScanFactory VM

В управлении уязвимостями важны не только сканеры, но и контроль над доступом. В ScanFactory VM реализована гибкая система разграничения прав.

👉Мультитенантность
В архитектуре ScanFactory VM каждый заказчик имеет изолированный личный кабинет (тенант) с собственной сканирующей нодой. Таким образом, сканирование одного заказчика не мешает другому, а результаты сканирования зашифрованы уникальным ключом тенанта.

👉Авторизация
Поддержка локальных учетных записей с 2FA, интеграции с SSO и LDAP.

Роли пользователей:
⚫️Администратор – полный контроль над платформой, настройка пользователей и проектов.
⚫️Аналитик– управление уязвимостями в рамках разрешённых проектов.
⚫️Только чтение – только просмотр информации.

Итоговые преимущества
1⃣Отказоустойчивость – высокая производительность при работе с несколькими тенантами.
2⃣Безопасность – минимизация рисков за счёт сетевых политик, изоляции и шифрования.
3⃣Гранулярный доступ – каждый пользователь получает ровно тот уровень доступа, который ему необходим.
Please open Telegram to view this post
VIEW IN TELEGRAM
7👏6👍5👻4