Контакты
Подписка
МЕНЮ
Контакты
Подписка

Устаревшее ПО - Форум по вопросам информационной безопасности

Устаревшее ПО - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Игорь | 65935 27.09.2016 21:22
Огромное спасибо за разъяснения.
Что бы не вставлять палки в колеса, необходимо провести комплекс мероприятий АН3.1 (анализ защищенности, напр. Сканер-ВС, OpenVAS), получить информацию об уязвимостях и т.д. Пригласить независимых экспертов (с лицензией разумеется). Составить грамотный анализ и обосновать все, подкрепляя данными из официальных источников.

Автор: oko | 65938 27.09.2016 21:30
Можно и без экспертов, если уязвимость и возможность ее эксплуатации в конкретной системе не вызывают сомнений. Такие вопросы в процессе эксплуатации системы целиком и полностью лежат на эксплуатантах, а не лицензиатах, буде позволяет квалификация...
А, главное, после всех этих действий написать-таки и утвердить инструкцию, с которой ознакомить "всех, кого касается". Причем желательно с двумя путями решения: либо обновление от производителя, либо коллективное решение в индивидуальном порядке (для случая производственной необходимости использовать уязвимый софт, ТС и т.д.). Чтобы в будущем не попасть на те же грабли по-новой...

Страницы: < 1 2

Просмотров темы: 5467

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*