Сроки Устранения

Оценка критичности уязвимостей по методике ФСТЭК от 30.06.2025

Методика ФСТЭК от 30 июня 2025 года заменяет методику 2022 года и вводит новую трёхфакторную формулу расчёта критичности уязвимостей. Добавлены показатели I_at (наличие эксплойтов) и I_imp (последствия эксплуатации). В этом материале мы разбираем изменения, пошаговый алгоритм расчёта, новую шкалу критичности и практические примеры.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев

Построение процесса управления уязвимостями по Руководству ФСТЭК от 17.05.2023

Руководство ФСТЭК от 17 мая 2023 года даёт чёткий шаблон для построения процесса управления уязвимостями (Vulnerability Management). Это не просто «запустить сканер», а полноценный цикл из 5 этапов: мониторинг, оценка, приоритизация, устранение и контроль. В этом материале мы разбираем каждый этап, распределение ролей, сроки устранения и даём практические рекомендации по написанию Регламента управления уязвимостями.

26 апреля 2026 г.  Курсы, Безопасность, Блог, КИИ, Экспертиза  Игорь Краев