07-27-2026, 06:12 PM · #343
Добрый день. У нас есть сканер уязвимостей, отчёты приходят регулярно, и в каждом по нескольку тысяч записей. Дальше эти отчёты уходят в ИТ, где на них смотрят с тоской и закрывают то, что попроще. Никакой системы в этом нет, метрик тоже, и через год картина не меняется. Понимаю, что проблема процессная, но не понимаю, как её выстроить. Кто проходил этот путь, подскажите, с чего начинали. Инфраструктура около шестисот узлов, обновления идут по остаточному принципу. Обновления согласовываются тяжело, окна для работ дают редко.
