SlideShare a Scribd company logo
1 of 41
Download to read offline
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
Viktor Tichý
www.rac.cz
RiskAnalysisConsultants
V060420
První kontakt s Qualysem 2001
Hledání nástroje pro penetrační testy (Nessus, Cybercop,
QualysGuard, Eeye)
2001 – první kontakt s Qualysem
Pořízení konzultantské licence Qualys
Qualys partner od roku 2004
První partner Qualys pro ČR a SR
RAC QualysGuard InfoDay 2014
Historie spolupráce Qualys a RAC
www.rac.cz
RiskAnalysisConsultants
V060420
QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
1. Všeobecný úvod
•
−
−
•
−
•
−
 Security, Compliance, and Asset Management
 Single Solution
 No Software to Deploy or Maintain!
•
−
−
−
−
−
How we have built TRUST
6100+ CUSTOMER SATISFACTION AND TRUST = 600 mil IP Scans per YEAR!
QualysGuard
Hi-level Security
Architecture
End-to-End data
AES encryption
Independent
Third-party
security audits
and certification
Customer-made
audits of Qualys
architecture and
datacenters.
TOP-Customers
references
Independent
Security Market
Analysis Ratings
and Reports
Independent
Security Market
Awards for Best
Vulnerability
and Security
Audit Vendor
Data storage
encryption
AES 128 bit
Data transfer
encryption
SSL v.3.0
AES 128 bit
SSAE 16 Type 2
Audit Reports
SAS 70 Part II
Audit Reports
ISO 27001:2005
Certification
Microsoft, Apple,
Oracle, CISCO,
Daimler, Novartis,
Deutsche Telecom
Societe Generale,
Credit Agricole
Highest possible
rating of “Strong
Positive” -Gartner
2011, 2010, 2008
Highest possible
rating of “Leader”
- IDC Analyses,2011-12
- Forrester, 2010
- Frost & Sullivan, 2010
SC Magazine
Awards 2012-08
- Best SME Solution
- Best Vulnerability
Management
- Best Audit and
Vulnerability Mng.
- Best Enterprise
Security Solution
Six Sigma Accuracy = Less then 4 defects for each 1 mil IP scanning!
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
2. Úvod do VM Modulu
1. Discover
2. Prioritize Assets
3. Assessment
4. Reporting
5. Remediation
6. Verification
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
•
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
3. Znalostní databáze ( The KnowledgeBase)
•
•
−
•
•
•
•
•
•
•
•
•
•
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
Live Demo: KnowledgeBase
www.rac.cz
RiskAnalysisConsultants
V060420
QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
4. Profily testování (Option profile)
•
−
−
−
−
−
−
−
Best practice: Authenticated scans should be done via internal scanners
•
−
−
−
−
•
−
−
−
−
•
−
−
•
−
−
Vault Integration: How it works
1. User launches a trusted
scan from the Qualys
SOC
2. The Scanner Appliance
(SA) get the credentials
from the Vault
3. The SA scans the target
using the credentials
(Windows and Unix)
4. Scan results are exported
to the Qualys SOC
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
Live Demo : Profily a Autentizace
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
5. Vlastní testování (
•
•
The data from a scheduled scan is not available within the
subscription (scan reports and tickets) until a user logs in.
Unfiltered, raw data of your scan targets
www.rac.cz
RiskAnalysisConsultants
V060420
QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
6.
−
•
•
−
•
•
•
•
•
−
−
•
•
•
•
•
•
•
•
•
•
www.rac.cz
RiskAnalysisConsultants
V060420
RAC QualysGuard InfoDay 2014
Představení nástroje pro řízení zranitelností (VM)
7. Přidělování úkolů + tikety (Remediation policy +
Tickets)
•
•
•
•
•
•
•

More Related Content

Similar to QualysGuard InfoDay 2014 - Vulnerability management

Odpoledne se Seznamem II - Provozní bezpečnost
Odpoledne se Seznamem II - Provozní bezpečnostOdpoledne se Seznamem II - Provozní bezpečnost
Odpoledne se Seznamem II - Provozní bezpečnost
chaplin06
 
Presentation IBM Rational AppScan
Presentation IBM Rational AppScanPresentation IBM Rational AppScan
Presentation IBM Rational AppScan
Matouš Havlena
 
20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra
Jiří Mareš
 

Similar to QualysGuard InfoDay 2014 - Vulnerability management (20)

QualysGuard InfoDay 2014 - Policy compliance
QualysGuard InfoDay 2014 - Policy complianceQualysGuard InfoDay 2014 - Policy compliance
QualysGuard InfoDay 2014 - Policy compliance
 
QualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WASQualysGuard InfoDay 2014 - WAS
QualysGuard InfoDay 2014 - WAS
 
Qualys Application Programming Interface (API) (2011)
Qualys Application Programming Interface (API) (2011)Qualys Application Programming Interface (API) (2011)
Qualys Application Programming Interface (API) (2011)
 
QualysGuard InfoDay 2013 - Qualys Questionnaire
QualysGuard InfoDay 2013 - Qualys QuestionnaireQualysGuard InfoDay 2013 - Qualys Questionnaire
QualysGuard InfoDay 2013 - Qualys Questionnaire
 
8. Lukas Piska - CN Group
8. Lukas Piska - CN Group8. Lukas Piska - CN Group
8. Lukas Piska - CN Group
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam Backup & R...
 
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
Webinář: Ochrana dat ve virtuálním prostředí pomocí nástroje Veeam B&R / 3.10...
 
Policy Compliance Testing (2011)
Policy Compliance Testing (2011)Policy Compliance Testing (2011)
Policy Compliance Testing (2011)
 
Odpoledne se Seznamem II - Provozní bezpečnost
Odpoledne se Seznamem II - Provozní bezpečnostOdpoledne se Seznamem II - Provozní bezpečnost
Odpoledne se Seznamem II - Provozní bezpečnost
 
NSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DCNSX - Bezpečnost a automatizace sítí DC
NSX - Bezpečnost a automatizace sítí DC
 
Oracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do clouduOracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
Oracle Ravello: Přesuňte si prostředí VMware & KVM do cloudu
 
Chraňte svou VMware infrastrukturu prostřednictvím Veeam Backup & Replication v5
Chraňte svou VMware infrastrukturu prostřednictvím Veeam Backup & Replication v5Chraňte svou VMware infrastrukturu prostřednictvím Veeam Backup & Replication v5
Chraňte svou VMware infrastrukturu prostřednictvím Veeam Backup & Replication v5
 
Czech unspsc product_service_classification_process_samples
Czech unspsc product_service_classification_process_samplesCzech unspsc product_service_classification_process_samples
Czech unspsc product_service_classification_process_samples
 
Presentation IBM Rational AppScan
Presentation IBM Rational AppScanPresentation IBM Rational AppScan
Presentation IBM Rational AppScan
 
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
Zálohování do cloudu pomocí Veeam Cloud Connect (BaaS)
 
Jak dále rozvíjet VMware ve vašem IT prostředí - úvod
Jak dále rozvíjet VMware ve vašem IT prostředí - úvodJak dále rozvíjet VMware ve vašem IT prostředí - úvod
Jak dále rozvíjet VMware ve vašem IT prostředí - úvod
 
20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra20091202 Aplikované nástroje SW inženýra
20091202 Aplikované nástroje SW inženýra
 
Webinář: Zálohování a replikace ve VMware vSphere
Webinář: Zálohování a replikace ve VMware vSphereWebinář: Zálohování a replikace ve VMware vSphere
Webinář: Zálohování a replikace ve VMware vSphere
 
Bezpečnost pro vaše data s minimem úsilí
Bezpečnost pro vaše data s minimem úsilíBezpečnost pro vaše data s minimem úsilí
Bezpečnost pro vaše data s minimem úsilí
 
Jak zefektivnit vaši serverovou virtualizaci
Jak zefektivnit vaši serverovou virtualizaciJak zefektivnit vaši serverovou virtualizaci
Jak zefektivnit vaši serverovou virtualizaci
 

More from Risk Analysis Consultants, s.r.o.

QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
Risk Analysis Consultants, s.r.o.
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
Risk Analysis Consultants, s.r.o.
 

More from Risk Analysis Consultants, s.r.o. (20)

Best practice v testování zranitelností
Best practice v testování zranitelnostíBest practice v testování zranitelností
Best practice v testování zranitelností
 
Shadow IT
Shadow ITShadow IT
Shadow IT
 
Představení nástroje Nuix
Představení nástroje NuixPředstavení nástroje Nuix
Představení nástroje Nuix
 
FTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalaceFTK5 - HW požadavky a instalace
FTK5 - HW požadavky a instalace
 
Použití EnCase EnScript
Použití EnCase EnScriptPoužití EnCase EnScript
Použití EnCase EnScript
 
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stopRAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
RAC DEAS - Univerzální SW nástroj k zajištění digitálních stop
 
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stopRAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
RAC DEAT - Univerální HW nástroje pro zajištění digitálních stop
 
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
QualysGuard InfoDay 2014 - QualysGuard Web Application Security a Web Applica...
 
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous MonitoringQualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
QualysGuard InfoDay 2014 - QualysGuard Continuous Monitoring
 
Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7Použití hashsetů v EnCase Forensic v7
Použití hashsetů v EnCase Forensic v7
 
Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7Analýza elektronické pošty v EnCase Forensic v7
Analýza elektronické pošty v EnCase Forensic v7
 
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic ImagerVybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
Vybrané funkce Forensic Toolkit 5 + RAC Forensic Imager
 
QualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application FirewallQualysGuard InfoDay 2013 - Web Application Firewall
QualysGuard InfoDay 2013 - Web Application Firewall
 
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
QualysGuard InfoDay 2013 - QualysGuard RoadMap for H2-­2013/H1-­2014
 
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
QualysGuard InfoDay 2013 - QualysGuard Security & Compliance Suite supporting...
 
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for QualysQualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
QualysGuard InfoDay 2012 - Secure Digital Vault for Qualys
 
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise EditionQualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
QualysGuard InfoDay 2012 - Malware Detection Service – Enterprise Edition
 
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
QualysGuard InfoDay 2012 - QualysGuard Suite 7.0
 
QualysGuard InfoDay 2012 - SSL LABS
QualysGuard InfoDay 2012 - SSL LABSQualysGuard InfoDay 2012 - SSL LABS
QualysGuard InfoDay 2012 - SSL LABS
 
AirTight Networks - Wireless Security 2011
AirTight Networks - Wireless Security 2011AirTight Networks - Wireless Security 2011
AirTight Networks - Wireless Security 2011
 

QualysGuard InfoDay 2014 - Vulnerability management