11.30 – 11.55 uur

IT teams gebruiken vulnerability scanners en vulnerability management systemen. D.m.v. strikte patch regimes worden gaten z.s.m. gedicht. Veel organisaties worstelen nog met onderwerp in OT domein:

  • You can’t protect what you can’t see… geldt dat altijd? Hoe zit het dan met zero day vulnerabilities?
  • Kunnen IT updates ook gewoon in OT uitgerold worden? Of alleen in Level 3?
  • Welke firmware updates zijn echt belangrijk?
  • Wat kunnen we met CVSS, EPSS v5, VSAR, KEV?

In deze lezing krijg je antwoord op dit soort vragen. Je leert keuzes te maken op basis van daadwerkelijk risico, door te letten op attack vectors, exploitability, asset criticality en meer. Ook kijken we naar de betekenis van actuele ontwikkelingen in dit verband, zoals Claude Mythos.

Zo krijg je handvatten om risk-based vulnerability management in jouw organisatie praktisch vorm te geven.

 

Spreker: Gert Ippel

Terug naar het programmaoverzicht

 

 

FHI, federatie van technologiebranches