MaxPatrol VM – управление уязвимостями в Positive Technologies
В Positive Technologies я был CPO направления, которое ищет уязвимости до атаки: MaxPatrol VM, MaxPatrol HCC, MaxPatrol 8 и XSpider. В 2023 и 2024 годах эти продукты приносили компании больше 5 млрд ₽ в год, над ними работала команда из 200+ человек.
Что это за продукты
- MaxPatrol VM — система управления уязвимостями. Она находит уязвимости в инфраструктуре, расставляет их по опасности для бизнеса и следит, чтобы их устранили. Сведения о трендовых уязвимостях, то есть тех, которыми хакеры пользуются прямо сейчас, приходят в продукт в течение 12 часов.
- MaxPatrol HCC — модуль, который проверяет настройки систем на соответствие стандартам безопасности.
- MaxPatrol 8 и XSpider — предыдущее поколение: система контроля защищённости и сканер уязвимостей, с которого началась история компании.
Место в компании
В 2024 году MaxPatrol VM дал 19% всех отгрузок Positive Technologies — второй результат после MaxPatrol SIEM. Это видно в итогах года, которые компания публикует для инвесторов.
Один из релизов
В июне 2024 года вышел MaxPatrol VM 2.5:
- продукт научился анализировать защищённость веб-приложений и искать уязвимости в ПО, запущенном в Docker-контейнерах;
- инфраструктура стала сканироваться минимум в пять раз быстрее: одновременно проверяется до 20 узлов вместо 4;
- в модуль HCC можно добавлять собственные требования безопасности.
Задачу продукта я тогда формулировал так: «сделать клиентов неуязвимыми для атак через уязвимости 1-day на периметре, а также в ключевых и целевых системах».
Где я об этом рассказывал
- В подкасте «КиберДуршлаг», который мы вели с Пашей Поповым: 21 выпуск про управление уязвимостями
- В докладе «Уязвимости в тренде? Как понять, что вы не дуршлаг?» в сентябре 2023 года
Консультирую по продукту, собираю MVP и учу делать продукты самостоятельно. Поработать со мной →