00:00 Приветствие и кто я вообще такой
00:35 О чём будем говорить?
01:02 Как связаны базы NIST NVD и MITRE CVE, почему они растут с ускорением и при этом неполны?
06:44 Как ретроспективно развивался кризис NVD 2024 года?
08:12 В чём важность контента в NVD?
10:42 Чем объясняли кризис NVD в NIST?
12:38 Как реагировало сообщество безопасников на кризис в NVD и чем отвечали на это в NIST?
16:10 Какие меры предлагались сообществом и CISA для уменьшения зависимости от NVD?
18:00 NVD и БДУ ФСТЭК: возможно ли для российских организаций использовать только БДУ?
19:11 Уязвимости, которые присутствуют только в БДУ ФСТЭК: общее количество, распределение по годам, типы уязвимостей, уязвимые продукты; также про использование Vulristics для анализа уязвимостей БДУ
27:32 Выводы
31:11 Вопрос про статусы CVE уязвимостей DISPUTED и REJECTED
32:14 Вопрос про VM продукт для частного использования
34:16 Вопрос про достоверность оценки угроз от ФСТЭК
35:48 Вопрос про проверку причин отсутствия ссылок на CVE в БДУ
Выложил свой перемонтированный доклад с PHDays 2 “Кризис NVD и светлое БуДУщее“. Снимали на PHDays в этот раз по-богатому. На несколько камер. Даже летающая камера на кране была. А профессиональная команда в реальном времени сводила это всё в очень красивую картинку. Казалось бы, всё круто. Но при этом переключений на слайды почему-то не было вообще. 🤷♂️ Ни разу. Только съёмки экрана за моей спиной на общих планах. 🤦♂️ Формат съёмки был явно не для технических докладов.
Я выкачал видяшку, чуть подрезал, добавил слайды поверху и стало гораздо смотрибельнее. ✂️👨🎨
Удивительно, но с мая месяца доклад не сильно устарел. Кризис NVD не спешит заканчиваться, а команда NIST-а продолжает выкладывать странные послания и демонстрировать свою беспомощность. 🧐
Подписывайтесь на Telegram-канал avleonovrus “Управление Уязвимостями и прочее“! Там со ссылками!
#phd2024 #phd2 #phdays #БДУ #ФСТЭК #NVD #NIST #event
72 views
1082
331
3 hours ago 00:36:42 90
PHDays 2 (2024): Кризис NVD и светлое БуДУщее
2 weeks ago 01:07:32 3
Positive Hack Days, озвучка книг в Yandex SpeechKit и другие облачные новости
2 weeks ago 00:18:39 5
Облачные эксклюзивы: как мы провели PHDays 2
3 months ago 00:12:36 1
КАК УДАЛИТЬ ВСЕ ВИРУСЫ С КОМПЬЮТЕРА? 100% РАБОЧИЙ МЕТОД!
4 months ago 00:45:38 7
Безопасность в облаках с Yandex Сloud
4 months ago 00:00:50 2
Evasion-трек на киберфестивале Positive Hack Days 2
4 months ago 00:00:59 1
Молодежный день киберфестиваля PHDays 2
4 months ago 00:00:33 6
Научпоп-трек киберфестиваля Positive Hack Days 2
4 months ago 00:02:34 4
Первый день киберфестиваля Positive Hack Days 2
4 months ago 01:31:51 69
Безопасное кибербудущее Человека — Государства — Мира. 100 лет тому вперед
4 months ago 00:03:04 2
Второй день киберфестиваля Positive Hack Days 2
4 months ago 00:03:46 2
Третий день киберфестиваля Positive Hack Days 2
4 months ago 00:02:33 4
Финальный день киберфестиваля Positive Hack Days 2
4 months ago 00:40:49 10
Следопыты цифрового леса: кто и как охотится на ваши данные и кто их защищает
4 months ago 01:33:58 65
Что ждет SOC: эволюция, деградация, трансформация...
4 months ago 00:57:38 34
Анализ клиентского JavaScript для обнаружения HTTP-эндпоинтов: два года спустя
4 months ago 00:04:02 58
Самый МАСШТАБНЫЙ за свою историю: как прошел киберфестиваль Positive Hack Days 2
4 months ago 00:15:59 1
АВАТАР: ЛЕГЕНДА О КОРРЕ - ХУДШИЙ ЗЛОДЕЙ В ИСТОРИИ и КАК ЕГО ИСПРАВИТЬ? | Часть вторая
5 months ago 00:04:53 15.8K
Честный отзыв Positive Hack Days Fest 2 | Вся «кухня» из первых уст
5 months ago 00:01:44 20
Security Vision о международном киберфестивале PHDays 2
5 months ago 00:01:09 10
«Газинформсервис» о международном киберфестивале PHDays 2
5 months ago 00:01:19 9
«РТ-Информационная безопасность» о международном киберфестивале PHDays 2