《Gartner十大安全專案之“基於風險的弱點管理專案”》
其中“基於風險的弱點管理專案”,是在 2018 年被正式提出,在 2018 和 2019 年被稱為“ 符合CARTA方法論的弱點管理專案 ”,在 2020 年被更新為現在的更適合的名稱。
Vulnerability在此處表達的是“弱點”,而非“漏洞”,是因為弱點包含漏洞,也包含其他能引起業務風險的方面,比如配置不安全、資訊洩露等。另外,弱點管理也並不僅僅是檢測和發現弱點,比如漏洞掃描、滲透測試、配置核查等都僅屬於發現弱點,而此處的“管理”,更多的是需要針對弱點進行發現和評估、並進行處置優先順序排序,以及弱點補償控制等一些列形成閉環的工作 。
Gartner 在 2 020 年提出以 VPT (弱點優先順序技術),用於替換和升級 TVM (威脅和弱點管理)。這也是“基於風險的弱點管理專案”的核心技術和工具,本專案需要以 VPT 將弱點的發現、評估、優先順序排序、工作流程、處置方式和效果、自動化措施等序列在一起,形成整個風險管理的閉環和迭代提升 。
弱點管理是安全運營的基本組成部分。補丁從來都不能等同對待,應該透過基於風險優先順序的管理方式,找到優先需要處理的弱點並進行補償性管理,從而顯著降低風險 。
從漏洞的角度來說,現實已經表明,漏洞太多了,層出不窮,如果每個重要的漏洞都要去處理,是不現實的,應該首先聚焦在可被利用的漏洞上。進一步講,你如何知道一個漏洞是否已經可被利用?這時候就需要漏洞情報,不是關於漏洞自身的情況,而是關於漏洞利用( EXP )和漏洞證明( POC )的情報 。
透過《X-Force威脅情報指數 2020 》的顯示,真實的網路攻擊有 90% 來自於釣魚攻擊、漏洞攻擊、弱口令和非授權攻擊。其中漏洞攻擊佔到大約 30% 左右 。
作為基於風險的弱點管理專案的核心技術VPT,應該關注與對造成最主要的威脅的弱點進行採集,並且結合系統重要程度、威脅利用難易程度和緊急情況等,進行優先順序分配和處理,結合經驗和流程儘量形成自動化處置(包括但不限於打補丁、緩解、轉移、接受等),並對處置結果和效果進行驗證和評判。
零零信安VPT產品,正是針對弱點優先順序專案和解決該類問題研發的安全風險管理產品,其強大和豐富的弱點優先順序管理能力,能夠幫助企業立竿見影的管理最緊迫和最棘手的安全威脅
。
完善的漏洞統計與處置狀態分析:
詳細的漏洞資訊,便捷的漏洞處置操作:
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69988981/viewspace-2782659/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 專案管理之風險管理案例-專案交付風險專案管理
- 專案(Explore)總結之專案風險管理
- 專案風險管理
- 專案經理感悟之風險管理
- 專案風險管理(轉)
- [專案管理]弱勢專案管理與技術牛人的對抗問題專案管理
- Web專案經理手冊之風險管理Web
- 整合專案中的風險管理 (轉)
- ERP專案的風險管理(轉)
- IT專案管理中的風險控制(轉)專案管理
- 基於Vue的點對點聊天專案Vue
- 關於專案管理的知識點專案管理
- [原創]專案管理知識體系指南之 11專案風險管理維導圖專案管理
- 如何更有效管理專案風險?
- 基於java的專案管理平臺Java專案管理
- 專案風險管理:透過五步降低風險
- TL,你是如何管理專案風險的?
- 專案管理的十大挑戰專案管理
- 關於專案管理的一點體會專案管理
- 管理專案風險:考慮你的專案可能出現的問題
- 專案管理過程之風險控制 (轉)專案管理
- STC訂單專案風險管理(轉)
- 專案管理過程之風險控制(轉)專案管理
- 實行專案風險經營 提高專案管理水平 (轉)專案管理
- 實行專案風險經營 提高專案管理水平(轉)專案管理
- [專案管理]弱勢專案管理與技術牛人的對抗問題延伸討論專案管理
- 什麼是專案風險管理?要如何執行風險管理?
- 專案風險管理系統有哪些?分享11款主流專案管理系統專案管理
- 軟體開發專案的風險管理(轉)
- ERP專案的風險控制與管理(轉)
- 基於AHP和因果分析法的IT專案風險因素分析
- 《專案管理之美》專案管理
- 專案管理之文件專案管理
- 風險管理在施工專案管理中的應用(轉)專案管理
- 風險管理是軟體專案管理的第一管理專案管理
- 專案管理要點(轉)專案管理
- 專案(Explore)總結之專案整合管理
- 專案經理之什麼是專案管理專案管理