166 pojmova · 75/46/45
Odbrana № 044 · klasa: upravljanje

Upravljanje ranjivostimaVulnerability Management

Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.

Pojam

opis · primeri · napomene

Upravljanje ranjivostima je stalan proces pronalaženja, procene i praćenja slabosti u sistemima i aplikacijama. Skener daje početni nalaz, ali proces počinje tek kada se utvrdi gde je sistem, koliko je izložen i šta na njemu zavisi.

Opis

Prioritet ne određuje samo ocena ozbiljnosti. Važni su dostupnost koda koji iskorišćava ranjivost, vrednost sistema, postojeće zaštite, javna izloženost i mogućnost da se problem stvarno ukloni.

Svaki nalaz dobija vlasnika, rok i način sanacije, a zatim se proverava da li je slabost zaista nestala. Bez tog zatvaranja izveštaj samo dokumentuje dug koji nastavlja da raste.

Šta se često čuje

  • Skeniramo svakog meseca, pokriveni smo.
  • Kritičnih nalaza nema, ostalo može da čeka.
  • Skener je našao dve hiljade problema, to je nemoguće rešiti.

Pokriva / ne pokriva

Pokriva

  • Redovno pronalaženje poznatih ranjivosti u sistemima i aplikacijama
  • Prioritizaciju nalaza prema izloženosti, posledici i dostupnim zaštitama
  • Dodelu vlasnika, rokova i načina sanacije za svaku važnu slabost
  • Ponovnu proveru i praćenje ranjivosti do potvrđenog zatvaranja

Ne pokriva

  • Primenu zakrpa i drugih mera za uklanjanje nalaza
  • Proveru poslovne logike i spajanje slabosti u put napada
  • Zaštitu sistema u realnom vremenu od aktivnog napada
  • Nepoznate slabosti i probleme koje dostupni skeneri ne umeju da pronađu

Spomenuto u vestima

Kompozit

Pretnje

suzbija 5

Tehnike

neutrališe 4