Похожие презентации:
FINAL_ExploitScope
1.
ExploitScopeПриоритизация уязвимостей из Банка данных угроз ФСТЭК по вероятности эксплойта
Кильдияров Артур
2.
Основные понятияБДУ ФСТЭК
CVSS
Эксплойт
Государственный Банк
Балл теоретической
Готовый код или способ
данных угроз
критичности от 0 до 10.
реально использовать
(bdu.fstec.ru). Реестр
Говорит «насколько плохо»,
уязвимость для атаки. Есть
уязвимостей, который
но не «атакуют ли этим на
эксплойт → уязвимость
обязаны учитывать банки,
самом деле».
опасна прямо сейчас.
госорганы и субъекты КИИ.
3.
ПроблемаКОГДА
ХОЧУ
ЧТОБЫ
В БДУ каждый день —
Мгновенно видеть, для
Закрывать сначала
десятки новых
каких уязвимостей
опасное и не тратить 2–3
уязвимостей , и у 80%
реально существует
часа в день на ручной
поле «Наличие
эксплойт — а не гадать
триаж.
эксплойта» = «данные
по CVSS.
уточняются».
Пропустили реальный эксплойт → инцидент, срыв SLA
FN ФСТЭК (24 ч). Цена очень высокая.
Ложная тревога → 5–10 минут на проверку. Цена
FP низкая.
4.
Целевая аудитория01 Банки
SOC-аналитики
ОБЩИЕ ЧЕРТЫ
→ Большой поток уязвимостей и
обязательная реакция на БДУ ФСТЭК
02 Госорганизации
CISO / ИБ
→ Ценят защищённость и непрерывность
сервисов
→ Тратят дорогой экспертный ресурс на
ручной триаж
03 Субъекты КИИ
DevSecOps
5.
Рынок и конкуренты>15%
24 ч
47k+
Рост рынка ИБ РФ в год
SLA на критические
уязвимостей в базе БДУ
импортозамещение, давление регуляторов
по новой Методике ФСТЭК
поток растёт непрерывно
ПРЯМЫЕ · ТЯЖЁЛЫЕ VM
КОСВЕННЫЙ КОНКУРЕНТ
НИША EXPLOITSCOPE
MaxPatrol VM · R-Vision VM
EPSS · FIRST.org
Лёгкая ML-приоритизация
Лицензии «от нескольких млн ₽/год»,
Бесплатный скоринг эксплойта от
Поверх БДУ: дешевле платформ, без
продажа через партнёров, нужен
FIRST.org, но без российского ПО, без
сканера, точно под требования ФСТЭК.
сканер инфраструктуры.
БДУ и без русского языка — не
закрывает контур РФ.
6.
Продукт и технологииДля каждой уязвимости БДУ предсказываем
вероятность эксплойта и ранжируем поток по
реальной опасности.
пробел, где эксплойт
80% заполняем
«уточняется»
поток — опасное
↓risk ранжируем
наверх
на уязвимость, список
<50мс прогноз
за секунды
МИКРОСЕРВИСНАЯ АРХИТЕКТУРА · DOCKER
UI · nginx
Лендинг и кабинет SOC-аналитика
Бизнес-сервис ·
FastAPI
REST API, аутентификация (JWT), приоритизация
Сервис предсказания ·
ML
Скоринг вероятности эксплойта — масштабируется отдельно
ETL-сервис · Airflow
Ночная загрузка актуальных данных БДУ ФСТЭК
Инфраструктура
Связь между сервисами — RabbitMQ · хранилище — PostgreSQL
7.
Данные · датасет БДУ47 172
записи после разметки
35.3%
доля «эксплойт есть»
1999–2026
период уязвимостей
8.
Как выбирали модельМОДЕЛЬ
PR-AUC
ROC
R@P≥.7
LogReg (baseline)
0.775
0.865
0.696