Más allá del conteo de CVE: el estado real de la gestión de vulnerabilidades - Charles Loring - CSP #228
Las herramientas de descubrimiento impulsadas por IA han eliminado la fricción histórica que permitía a los equipos de seguridad priorizar parches. Este cambio ha inundado a las agencias del sector público con decenas de miles de nuevas vulnerabilidades. Charles Loring, líder del sector público en el sur de Florida, señala que las entidades gubernamentales con recursos limitados no pueden simplemente invertir grandes sumas de dinero como las empresas privadas. El desafío central ha cambiado de encontrar vulnerabilidades a determinar cuáles de las 50,000 a 70,000 hallazgos representan un riesgo inmediato. El éxito depende ahora enteramente de la agilidad del programa de parcheo de una organización y no del volumen de defectos identificados.
Nuestro stand en DEF CON! #shorts
El equipo viajó al Centro de Convenciones de Las Vegas para atender su stand en DEF CON utilizando credenciales de aldea para acceso anticipado. La configuración se mantiene igual que en años anteriores, sin nuevos elementos especiales. Para garantizar la participación de los visitantes y justificar la inversión de tiempo, los organizadores produjeron un video corto para YouTube e Instagram. Este esfuerzo promocional busca aumentar el tráfico hacia el stand y confirmar su valor para los asistentes.