CVSS SCORING
PATCH MANAGEMENT
CONTINUOUS SCANNING
Managementul
Vulnerabilităților
Identificăm, prioritizăm și urmărim remedierea vulnerabilităților din infrastructura ta înainte ca atacatorii să le exploateze. Un program continuu, nu o evaluare punctuală.
De ce ai nevoie de un program continuu de VM?
Vulnerabilitățile noi apar zilnic — în 2024, au fost publicate peste 28.000 de CVE-uri noi. O evaluare punctuală anuală nu este suficientă: infrastructura ta este expusă la zile, săptămâni sau luni întregi înainte de remedierea vulnerabilităților descoperite.
Managementul Vulnerabilităților (VM) este un proces continuu de identificare, clasificare, prioritizare și remediere a vulnerabilităților din sisteme, aplicații și rețea. Diferă fundamental de un audit punctual: nu se termină cu un raport, ci continuă să protejeze infrastructura pe toată durata contractului.
BlackByte oferă servicii de VM gestionate, folosind platforme profesionale de scanning (Tenable Nessus, Qualys, OpenVAS) și o metodologie structurată de prioritizare bazată pe risc real, nu doar scor CVSS.
Ciclul de Vulnerability Management
Un program VM eficient este un ciclu continuu cu 5 faze interdependente, nu un proiect cu start și finish.
Descoperire
Inventariere completă a tuturor activelor: servere, stații, aplicații, dispozitive de rețea, IoT
Scanare
Scanare automată și continuă cu tool-uri profesionale (Nessus, Qualys, OpenVAS)
Prioritizare
Clasificare după CVSS, exploatabilitate reală, valoarea activului și contextul organizației
Remediere
Ghiduri detaliate de remediere, tracking al statusului și verificare post-patch
Raportare
Rapoarte lunare, dashboard live, KPI-uri de securitate și tendințe de îmbunătățire
Clasificarea Severității (CVSS 3.1)
CRITICAL
9.0–10
Exploatare imediată posibilă, impact maxim. Remediere în 24-48 ore.
HIGH
7.0–8.9
Risc ridicat de exploatare. Remediere recomandată în 7 zile.
MEDIUM
4.0–6.9
Risc moderat, condiții specifice necesare. Remediere în 30 zile.
LOW
0.1–3.9
Risc scăzut, remediere planificată în ciclul următor de patch.
Active Acoperite
Programul VM acoperă toate categoriile de active din infrastructura ta IT, on-premises și cloud.
Servere și Stații de Lucru
Windows Server, Linux, macOS — sisteme de operare, servicii, aplicații instalate și configurări
Aplicații Web
Site-uri, aplicații web interne și externe, API-uri, portale cliente și intranete
Echipamente de Rețea
Routere, switch-uri, firewall-uri, VPN concentrators, puncte de acces wireless
Infrastructură Cloud
Instanțe AWS/Azure/GCP, containere Docker, clustere Kubernetes, funcții serverless
Baze de Date
MySQL, PostgreSQL, MSSQL, Oracle, MongoDB — versiuni, configurări și permisiuni
Dispozitive Mobile și IoT
Telefoane și tablete de serviciu, camere IP, imprimante de rețea, echipamente industriale
Ce Primești Lunar
Programul VM este un serviciu continuu. În fiecare lună primești vizibilitate completă asupra stării de securitate a infrastructurii tale.
Raport Lunar de Vulnerabilități
Lista completă a vulnerabilităților identificate, clasificate după severitate, cu statusul remedierii și tendința față de luna anterioară.
Alerte Critice în Timp Real
Notificări imediate (email/SMS) pentru vulnerabilități critice nou descoperite, cu ghid de remediere urgentă atașat.
Dashboard Live de Securitate
Acces la platforma noastră de management cu vizibilitate în timp real asupra tuturor activelor, vulnerabilităților și KPI-urilor de securitate.
Ghiduri de Remediere
Pentru fiecare vulnerabilitate identificată, furnizăm pași detaliate de remediere, patch-uri relevante și linkuri la advisory-uri oficiale.
Audit Patch Management
Verificarea că patch-urile aplicate au rezolvat efectiv vulnerabilitățile raportate. Scanare de validare post-remediere.
Raport Executiv Trimestrial
Rezumat pentru management cu evoluția posturii de securitate, KPI-uri, risc rezidual și recomandări strategice.
Pachete Vulnerability Management
VM Starter
IMM-uri, max. 50 active scanate
- Până la 50 IP-uri/active
- Scanare lunară
- Raport lunar de vulnerabilități
- Alerte critice email
- Ghiduri de remediere
- Suport email
VM Professional
Companii medii, 50–500 active
- Până la 500 IP-uri/active
- Scanare săptămânală
- Dashboard live de securitate
- Alerte critice email + SMS
- Audit patch management lunar
- Raport executiv trimestrial
- Suport prioritar (8h response)
- Ședință lunară de review
VM Enterprise
Enterprise, infra complexă, 500+ active
- Active nelimitate
- Scanare continuă (24/7)
- VM integrat cu SIEM/SOC
- Threat intelligence feeds incluse
- Analiza exploatabilității reale
- Remediere asistată inclusă
- SLA garantat (4h response)
- Dedicated security engineer
Întrebări Frecvente
❓ Care este diferența dintre VM și un pentest?
Vulnerability Management este un proces continuu de identificare și prioritizare a vulnerabilităților cunoscute, prin scanare automată. Pentestul este o evaluare punctuală în care specialiști încearcă activ să exploateze vulnerabilități, inclusiv cele necunoscute sau logice. Cele două servicii se completează: VM pentru acoperire continuă și largă, pentest pentru validare aprofundată și testare de scenarii de atac reale.
❓ Scanările vor afecta disponibilitatea sistemelor?
Scanările noastre sunt configurate să fie non-distructive și să aibă impact minim asupra performanței. Planificăm scanările intensive în afara orelor de vârf de activitate, conform specificațiilor tale. Există opțiunea de scanări pasive pentru sisteme critice care nu pot fi întrerupte (ex. SCADA, producție).
❓ Cât de repede putem detecta o vulnerabilitate critică nouă (0-day)?
Imediat ce un plugin de detecție devine disponibil în platforma noastră (de obicei în 24-48h de la publicarea CVE-ului), sistemul scanează automat infrastructura și generează alertă dacă vulnerabilitatea este prezentă. Pentru vulnerabilități cu exploatare activă în wild (CISA KEV), tratăm alertarea ca urgentă și contactăm clientul direct.
❓ Ajută serviciul de VM la conformitatea NIS2?
Da. NIS2 solicită explicit gestionarea vulnerabilităților ca parte a managementului riscurilor de securitate (Art. 21). Un program VM documentat, cu rapoarte regulate și dovezi de remediere, reprezintă o dovadă directă de conformitate față de DNSC.
❓ Putem integra VM-ul cu sistemele noastre existente (SIEM, ticketing)?
Da. La pachetul Enterprise, oferim integrare cu SIEM-ul tău (Splunk, Microsoft Sentinel, IBM QRadar) și sisteme de ticketing (Jira, ServiceNow, Freshservice) pentru automatizarea fluxului de remediere. Contactează-ne pentru detalii tehnice specifice platformei tale.
Câte vulnerabilități necunoscute are infrastructura ta?
Organizațiile cu programe VM active identifică și remediază vulnerabilitățile de 3x mai rapid. Solicită o scanare gratuită și află starea reală a infrastructurii tale.
