1 of 14

Управление уязвимостями

в новых реалиях

Vulns.io VM

2 of 14

Новые реалии – зарубежные VM-решения

02 vulns.io

2023

2022

2021

2020

2019

2018

2017

3 of 14

Новые реалии – зарубежные VM-решения ушли из РФ

03 vulns.io

2023

2022

2021

2020

2019

2018

2017

4 of 14

Новые реалии – рост кибератак на российские компании

04 vulns.io

2023

2022

*По данным пресс-релиза компании GroupIB

(https://www.group-ib.ru/media-center/press-releases/database-2022/)

5 of 14

Новые реалии – развитие российского ПО

05 vulns.io

2023

2022

Количество заявлений на включение ПО в Реестр за период 2016-2023 гг.

Переход на отечественные операционные системы

6 of 14

06 vulns.io

Фундамент VM-системы

7 of 14

Операционные системы

07 vulns.io

А что с данными? Западный IT-сегмент

Государственный источник

Программное обеспечение

8 of 14

Операционные системы

08 vulns.io

А что с данными? Западный IT-сегмент

Государственный источник

Программное обеспечение

Стандарты описания уязвимостей

9 of 14

Операционные системы

09 vulns.io

А что с данными? Западный IT-сегмент

Государственный источник

Программное обеспечение

Стандарты описания уязвимостей

10 of 14

10 vulns.io

А что с данными? Российский IT-сегмент

БДУ ФСТЭК

  • Дата создания: март 2015
  • Уязвимостей: 44 836
  • Вендоров ПО: 1 291
  • Российских ОС: 9
  • Российского ПО: 65

Государственный источник

Операционные системы

Вендоры ПО

11 of 14

11 vulns.io

А что с данными? Российский IT-сегмент

БДУ ФСТЭК

  • Дата создания: март 2015
  • Уязвимостей: 44 836
  • Вендоров ПО: 1 291
  • Российских ОС: 9
  • Российского ПО: 65

Государственный источник

Операционные системы

Вендоры ПО

12 of 14

12 vulns.io

Одной БДУ ФСТЭК не достаточно

13 of 14

13 vulns.io

К чему стремиться

  • Разработчикам российского ПО:
  • Публиковать данные об уязвимостях
  • Публиковать обновления безопасности
  • Придерживаться общепринятых стандартов описания уязвимостей

  • Регулятору:
  • Ввести общепринятый стандарт описания уязвимостей, при необходимости дополнить его
  • Обязать разработчиков отечественного ПО публиковать данные об уязвимостях, и делать это в соответствии со стандартом
  • Развивать программы «Bug Bounty», оказывать содействие компаниям-разработчикам в организации данных программ

14 of 14

a.nikonov@frodex.ru

+7(495) 967 65 19

frodex.ru

Техническая поддержка:

support@frodex.ru

офис

г.Уфа, ул. Пархоменко, 133/1, 2 этаж

Андрей Никонов

Старший инженер-программист