Artwork

المحتوى المقدم من Threat Talks. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة Threat Talks أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.
Player FM - تطبيق بودكاست
انتقل إلى وضع عدم الاتصال باستخدام تطبيق Player FM !

Patch Smarter, Not Harder

18:17
 
مشاركة
 

Manage episode 516081857 series 3682930
المحتوى المقدم من Threat Talks. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة Threat Talks أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.

Patch smarter, not harder.
Lieuwe Jan Koning and ON2IT Field CTO Rob Maas break down why “patch everything now” isn’t a strategy, but a risk multiplier. In this session, they teach a practical patching strategy: know your assets, patch edge first, stage updates, and use Zero Trust segmentation to choke off exposure so you only patch what truly matters: fast, safely, and without outages.

  • (00:00) - 01:11 - Intro
  • (01:11) - - 02:28 - Reality check #1: Not everything can be patched
  • (02:28) - - 05:02 - Reality check #2: Patches are scary
  • (05:02) - - 08:45 - The solution: Patch in phases
  • (08:45) - - 10:36 - How Zero Trust enables patch management
  • (10:36) - - 11:23 - Prioritization matters
  • (11:23) - - 14:50 - Patching tips and tricks
  • (14:50) - - 16:21 - Guidelines for patching triage
  • (16:21) - - 17:37 - Practical advice
  • (17:37) - - END - Outro

Key Topics Covered

· Why “patch everything immediately” fails; availability vs. security

· Staged deployments and rollback safety for crown-jewel services

· Zero Trust segmentation to reduce urgency and shrink attack surface

· Priority signals that matter: asset criticality, exposure, KEV, CVSS

Related ON2IT content & explicitly referenced resources
ON2IT Zero Trust: https://on2it.net/zero-trust/
Threat Talks (site): https://threat-talks.com/
CVSS (FIRST): https://www.first.org/cvss/
CISA guidance – Citrix/NetScaler (Citrix Bleed example): https://www.cisa.gov/guidance-addressing-citrix-netscaler-adc-and-gateway-vulnerability-cve-2023-4966-citrix-bleed
Crowdstrike episode: https://youtu.be/IRvWVg1lSuo?si=f8Sj6WYG0KNxlkJD

Click here to view the episode transcript.

  continue reading

94 حلقات

Artwork
iconمشاركة
 
Manage episode 516081857 series 3682930
المحتوى المقدم من Threat Talks. يتم تحميل جميع محتويات البودكاست بما في ذلك الحلقات والرسومات وأوصاف البودكاست وتقديمها مباشرة بواسطة Threat Talks أو شريك منصة البودكاست الخاص بهم. إذا كنت تعتقد أن شخصًا ما يستخدم عملك المحمي بحقوق الطبع والنشر دون إذنك، فيمكنك اتباع العملية الموضحة هنا https://ar.player.fm/legal.

Patch smarter, not harder.
Lieuwe Jan Koning and ON2IT Field CTO Rob Maas break down why “patch everything now” isn’t a strategy, but a risk multiplier. In this session, they teach a practical patching strategy: know your assets, patch edge first, stage updates, and use Zero Trust segmentation to choke off exposure so you only patch what truly matters: fast, safely, and without outages.

  • (00:00) - 01:11 - Intro
  • (01:11) - - 02:28 - Reality check #1: Not everything can be patched
  • (02:28) - - 05:02 - Reality check #2: Patches are scary
  • (05:02) - - 08:45 - The solution: Patch in phases
  • (08:45) - - 10:36 - How Zero Trust enables patch management
  • (10:36) - - 11:23 - Prioritization matters
  • (11:23) - - 14:50 - Patching tips and tricks
  • (14:50) - - 16:21 - Guidelines for patching triage
  • (16:21) - - 17:37 - Practical advice
  • (17:37) - - END - Outro

Key Topics Covered

· Why “patch everything immediately” fails; availability vs. security

· Staged deployments and rollback safety for crown-jewel services

· Zero Trust segmentation to reduce urgency and shrink attack surface

· Priority signals that matter: asset criticality, exposure, KEV, CVSS

Related ON2IT content & explicitly referenced resources
ON2IT Zero Trust: https://on2it.net/zero-trust/
Threat Talks (site): https://threat-talks.com/
CVSS (FIRST): https://www.first.org/cvss/
CISA guidance – Citrix/NetScaler (Citrix Bleed example): https://www.cisa.gov/guidance-addressing-citrix-netscaler-adc-and-gateway-vulnerability-cve-2023-4966-citrix-bleed
Crowdstrike episode: https://youtu.be/IRvWVg1lSuo?si=f8Sj6WYG0KNxlkJD

Click here to view the episode transcript.

  continue reading

94 حلقات

كل الحلقات

×
 
Loading …

مرحبًا بك في مشغل أف ام!

يقوم برنامج مشغل أف أم بمسح الويب للحصول على بودكاست عالية الجودة لتستمتع بها الآن. إنه أفضل تطبيق بودكاست ويعمل على أجهزة اندرويد والأيفون والويب. قم بالتسجيل لمزامنة الاشتراكات عبر الأجهزة.

 

دليل مرجعي سريع

حقوق الطبع والنشر 2025 | سياسة الخصوصية | شروط الخدمة | | حقوق النشر
استمع إلى هذا العرض أثناء الاستكشاف
تشغيل