Управление уязвимостями внутри периметра (VM). Регулярно сканирует узлы и приложения, приоритизирует найденные уязвимости и отслеживает их устранение.
Встречается также как: VMсканер уязвимостейvulnerability management
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
3 меры каталога. Через них класс выходит на 54 угрозы БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Анализ уязвимостей и их устранение | АУД.2 | — | АНЗ.1 | АУД.2 |
| Выявление и устранение уязвимостей в контейнерной среде | — | ЗКО.8 | — | — |
| Установка обновлений программного обеспечения | ОПО.4 | — | АНЗ.2 | ОПО.4 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.