国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何從收集風(fēng)險(xiǎn)數(shù)據(jù)到實(shí)際降低風(fēng)險(xiǎn)?
2023-10-19   企業(yè)網(wǎng)D1Net

從使用“發(fā)現(xiàn)的風(fēng)險(xiǎn)”作為關(guān)鍵績(jī)效指標(biāo),轉(zhuǎn)向使用“補(bǔ)救的風(fēng)險(xiǎn)”作為衡量成功的真正標(biāo)準(zhǔn),這一變化改變了安全團(tuán)隊(duì)的激勵(lì)機(jī)制,促使他們專(zhuān)注于風(fēng)險(xiǎn)補(bǔ)救。為了在規(guī)模上實(shí)現(xiàn)這一點(diǎn),企業(yè)必須在降低風(fēng)險(xiǎn)方面擺脫“救火”模式——這意味著他們必須停止追逐最新的關(guān)鍵問(wèn)題--并變得更加積極主動(dòng)。

以下是你可以采取的七個(gè)步驟,將你現(xiàn)有的漏洞和風(fēng)險(xiǎn)管理流程和工作流程從消防轉(zhuǎn)變?yōu)橹鲃?dòng)管理大規(guī)模風(fēng)險(xiǎn)降低。

步驟1:收集-創(chuàng)建一個(gè)積壓工作來(lái)管理所有積壓工作

對(duì)你的安全測(cè)試工具采用基于調(diào)查結(jié)果的方法意味著你的典型補(bǔ)救過(guò)程從登錄到每個(gè)工具的儀表板開(kāi)始。當(dāng)然,這需要學(xué)習(xí)每個(gè)工具的不同功能,并理解每個(gè)工具的調(diào)查結(jié)果語(yǔ)言。

要過(guò)渡到基于修復(fù)的方法,請(qǐng)從創(chuàng)建單個(gè)待辦事項(xiàng)開(kāi)始。第一步是將來(lái)自所有測(cè)試工具的所有結(jié)果收集到一個(gè)集中位置,無(wú)論是電子表格、數(shù)據(jù)庫(kù)還是其他系統(tǒng)。

第2步:整合-標(biāo)準(zhǔn)化、重復(fù)數(shù)據(jù)消除和利用上下文進(jìn)行豐富

現(xiàn)在你有了單一的積壓,向前邁進(jìn)一步,將所有調(diào)查結(jié)果標(biāo)準(zhǔn)化,以便它們使用統(tǒng)一的術(shù)語(yǔ),從而使你能夠統(tǒng)一地執(zhí)行你的補(bǔ)救流程。畢竟,如果你想衡量結(jié)果,你需要對(duì)所有發(fā)現(xiàn)執(zhí)行相同的過(guò)程。這一標(biāo)準(zhǔn)化的積壓調(diào)查結(jié)果現(xiàn)在是所有后續(xù)活動(dòng)的支柱。

你將看到你現(xiàn)在標(biāo)準(zhǔn)化的列表有重復(fù)的發(fā)現(xiàn)。刪除多余的內(nèi)容以縮短積壓工作的長(zhǎng)度。

標(biāo)準(zhǔn)化列表還使你能夠識(shí)別影響同一資源的不同調(diào)查結(jié)果。在這一點(diǎn)上,你應(yīng)該用所有權(quán)背景來(lái)豐富調(diào)查結(jié)果,這是你未來(lái)需要的。例如,從配置管理數(shù)據(jù)庫(kù)(CMDB)收集元數(shù)據(jù),以在以后分析誰(shuí)擁有易受攻擊的計(jì)算機(jī)。

第3步:選擇-決定執(zhí)行什么、誰(shuí)、如何以及在哪里執(zhí)行補(bǔ)救行動(dòng)

所有調(diào)查結(jié)果標(biāo)準(zhǔn)化后,你現(xiàn)在可以選擇如何通過(guò)多維優(yōu)先排序方法進(jìn)行補(bǔ)救,其中包括:

A.內(nèi)容:選擇是要根據(jù)外部上下文(例如,已知的自然漏洞利用)還是根據(jù)內(nèi)部上下文(例如,它所在的域-云、代碼等)來(lái)確定發(fā)現(xiàn)的優(yōu)先級(jí)。

B.誰(shuí):選擇補(bǔ)救項(xiàng)目的發(fā)送對(duì)象。要確定合適的團(tuán)隊(duì),請(qǐng)分析你在步驟2中收集的資源元數(shù)據(jù)。

C.如何:通過(guò)圍繞補(bǔ)救行動(dòng)進(jìn)行匯總,確定結(jié)果而不是問(wèn)題的優(yōu)先順序。這意味著,如果你對(duì)不同的資源或不同的問(wèn)題有相同的解決方案,則只會(huì)生成一個(gè)補(bǔ)救項(xiàng)目。

D.在哪里:選擇在哪個(gè)項(xiàng)目下為補(bǔ)救團(tuán)隊(duì)打開(kāi)工單(例如,在Jira、ServiceNow或修復(fù)者使用的任何其他工單系統(tǒng)中)。

步驟4:路線-將補(bǔ)救項(xiàng)目送到補(bǔ)救團(tuán)隊(duì)手中

既然你知道誰(shuí)將執(zhí)行修復(fù)以及要發(fā)送它們的補(bǔ)救操作列表,你就可以開(kāi)始發(fā)送它們了。

在這個(gè)階段,你將意識(shí)到你能夠并行地進(jìn)行補(bǔ)救,而不是像今天通常所做的那樣以順序的方式進(jìn)行。

作為一個(gè)簡(jiǎn)單的示例場(chǎng)景,假設(shè)你有兩個(gè)補(bǔ)救團(tuán)隊(duì),Engineering和DevOps,并且你有150個(gè)關(guān)鍵發(fā)現(xiàn)。接下來(lái),讓我們假設(shè)前100個(gè)調(diào)查結(jié)果都由Engineering修復(fù),其余50個(gè)由DevOps修復(fù)。按順序完成列表將意味著工程團(tuán)隊(duì)的修復(fù)程序超負(fù)荷,而DevOps團(tuán)隊(duì)則未得到充分利用。但是,一旦你基于補(bǔ)救操作處理列表,并且你知道將進(jìn)行補(bǔ)救工作的團(tuán)隊(duì),你就可以并行地補(bǔ)救部分積壓。

步驟5:面向接收的解決方案,而不是依賴于安全

這是使你能夠真正擴(kuò)展的步驟:通過(guò)創(chuàng)建程序化工作流來(lái)自動(dòng)化積壓管理。實(shí)現(xiàn)這一點(diǎn)的關(guān)鍵是與其他企業(yè)流程同步,并在補(bǔ)救團(tuán)隊(duì)需要安全數(shù)據(jù)時(shí)使其可用,而不是在發(fā)現(xiàn)發(fā)現(xiàn)時(shí)提供。

首先,在補(bǔ)救項(xiàng)目和每個(gè)不同的補(bǔ)救團(tuán)隊(duì)使用的票務(wù)系統(tǒng)之間應(yīng)該有一個(gè)工作流程。這樣,當(dāng)發(fā)現(xiàn)問(wèn)題時(shí),票證將自動(dòng)打開(kāi)并定向到正確的團(tuán)隊(duì),如步驟3中所定義。你甚至可以更進(jìn)一步,為每個(gè)票務(wù)系統(tǒng)創(chuàng)建統(tǒng)一的模板。

你的自動(dòng)化工作流程應(yīng)該是雙向的,以便在票務(wù)系統(tǒng)中關(guān)閉票證時(shí),你可以使用下一次測(cè)試掃描的結(jié)果進(jìn)行驗(yàn)證。如果發(fā)現(xiàn)任何差異,請(qǐng)通過(guò)在補(bǔ)救團(tuán)隊(duì)的工作流工具中重新打開(kāi)帶有相關(guān)詳細(xì)信息的票據(jù)來(lái)突出顯示它。

步驟6:補(bǔ)救-完成艱苦工作的地方

這是為補(bǔ)救安全問(wèn)題而進(jìn)行的實(shí)際修復(fù)、緩解或風(fēng)險(xiǎn)接受。這是補(bǔ)救過(guò)程中的關(guān)鍵部分,但作為安全團(tuán)隊(duì),它不在你的直接控制范圍之內(nèi)。

第7步:報(bào)告-衡量實(shí)際績(jī)效、效率和風(fēng)險(xiǎn)降低

擁有將補(bǔ)救操作發(fā)送給正確的補(bǔ)救團(tuán)隊(duì)的自動(dòng)路由流程,使你可以立即查看整個(gè)積壓及其狀態(tài),而不僅僅是它是否得到了補(bǔ)救。這使你能夠跟蹤和衡量你的風(fēng)險(xiǎn)降低過(guò)程。

有了這些數(shù)據(jù),你可以衡量績(jī)效,還可以比較企業(yè)內(nèi)不同團(tuán)隊(duì)或組之間的補(bǔ)救績(jī)效。例如,你可以分析和比較不同的應(yīng)用程序在關(guān)鍵發(fā)現(xiàn)、總發(fā)現(xiàn)以及團(tuán)隊(duì)如何處理他們的罰單方面。

你現(xiàn)在還可以向利益相關(guān)者提供有關(guān)企業(yè)補(bǔ)救計(jì)劃的報(bào)告,使每個(gè)人都能夠了解該計(jì)劃的節(jié)奏和性能,以及統(tǒng)計(jì)數(shù)據(jù),如新發(fā)現(xiàn)與已解決發(fā)現(xiàn)的比率、補(bǔ)救的平均時(shí)間和總體積壓狀態(tài)。

這種跟蹤使你能夠識(shí)別補(bǔ)救流程本身中的任何問(wèn)題,并為安全團(tuán)隊(duì)提供數(shù)據(jù),他們可以使用這些數(shù)據(jù)與相應(yīng)的補(bǔ)救團(tuán)隊(duì)更緊密地協(xié)作,以增強(qiáng)其流程并解決任何需要改進(jìn)的領(lǐng)域。

正是這種從產(chǎn)出轉(zhuǎn)移到結(jié)果的方法,應(yīng)該在消除安全成為補(bǔ)救過(guò)程中的瓶頸并使過(guò)程能夠擴(kuò)展方面發(fā)揮帶頭作用。


熱詞搜索:漏洞 風(fēng)險(xiǎn)管理

上一篇:六個(gè)真實(shí)的網(wǎng)絡(luò)攻擊路徑實(shí)例簡(jiǎn)析
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品亚洲成人| 亚洲国产高清在线观看视频| 亚洲丝袜美腿综合| 制服.丝袜.亚洲.另类.中文| 91精品麻豆日日躁夜夜躁| 亚洲成人av在线电影| 国产欧美一区在线| 91丨九色丨国产丨porny| 国内精品视频一区二区三区八戒 | 色综合久久综合网| 一区二区三区在线视频观看58| 日本一区中文字幕| 洋洋成人永久网站入口| 亚洲一区二区三区视频在线播放| 亚洲人午夜精品天堂一二香蕉| 中文字幕在线一区二区三区| 成人免费在线视频观看| 亚洲国产日韩a在线播放性色| 亚洲欧美日韩久久精品| 亚洲欧美色一区| 色综合久久久久久久久久久| 一本大道久久精品懂色aⅴ| 91蜜桃在线免费视频| 麻豆精品在线看| 久久精品国产秦先生| 国产美女一区二区三区| 成人黄色在线网站| 在线观看国产91| 欧美一区二区精品在线| 久久久久综合网| 亚洲欧美激情视频在线观看一区二区三区| 亚洲精品乱码久久久久久黑人| 亚洲国产欧美在线| 久久国产精品99久久人人澡| 懂色av一区二区三区蜜臀| 亚洲精选视频免费看| 亚洲靠逼com| 久久国产精品一区二区| 欧美军同video69gay| 国产在线精品不卡| 毛片av一区二区三区| 视频在线观看91| 亚洲国产另类av| 亚洲一区二区三区四区在线免费观看| 国产精品久久久久久户外露出 | 日韩精品1区2区3区| 亚洲精品菠萝久久久久久久| 久久久久久综合| 97精品久久久久中文字幕 | 国产揄拍国内精品对白| 麻豆精品国产传媒mv男同 | 欧美在线一二三四区| 久久综合久久久久88| 91黄色免费版| 国产在线看一区| 精品一区二区免费在线观看| 国产日韩欧美精品在线| 久久精品亚洲国产奇米99| 午夜欧美视频在线观看| 99热这里都是精品| 国产成人在线网站| 亚洲一区二区三区在线看| 一区二区三区欧美在线观看| 亚洲一区二区在线播放相泽 | 国产一区二区免费在线| 色综合久久99| 欧美精品欧美精品系列| 一区二区三区欧美视频| 91啪九色porn原创视频在线观看| 欧美一级免费观看| 亚洲电影欧美电影有声小说| 91啦中文在线观看| 国产成人av一区二区| 成人av免费观看| 欧美在线看片a免费观看| 日韩欧美一区二区不卡| 国产精品网站在线播放| 亚洲欧美乱综合| 五月天中文字幕一区二区| 美女www一区二区| 国产 欧美在线| 在线观看国产日韩| 国产视频一区二区在线观看| 亚洲婷婷综合色高清在线| 亚洲国产中文字幕在线视频综合| 日韩电影一二三区| 丁香激情综合国产| 成人福利视频在线| 久久―日本道色综合久久| 国产精品99久| 91美女福利视频| 成人免费毛片app| 日韩午夜av电影| 亚洲黄色性网站| 一区二区三区在线观看国产| 成人国产免费视频| 亚洲私人黄色宅男| 午夜久久久久久| 五月婷婷综合网| 在线看国产日韩| 国产精品久久久久一区二区三区共| 日韩精品乱码av一区二区| 亚洲精选视频免费看| 91久久线看在观草草青青 | 玉足女爽爽91| 亚洲精品网站在线观看| 极品少妇一区二区| 欧美一区午夜精品| 欧美影院午夜播放| 日产欧产美韩系列久久99| 精品国产免费人成电影在线观看四季| 国产精品一二三区| 亚洲柠檬福利资源导航| 国产精品99精品久久免费| 成人午夜在线免费| 久久日韩精品一区二区五区| 午夜精品免费在线观看| 一区二区三区**美女毛片| 一区二区三区四区国产精品| 欧美一区二区三区免费在线看| 国产麻豆精品久久一二三| 亚洲情趣在线观看| 91精品国产综合久久久久久漫画| 国产在线一区二区综合免费视频| 亚洲少妇最新在线视频| av在线不卡观看免费观看| 午夜视黄欧洲亚洲| 中文字幕精品一区二区精品绿巨人 | 亚洲欧美成人一区二区三区| 91精品在线免费观看| 成人激情视频网站| 99精品桃花视频在线观看| 日韩欧美www| 国内一区二区在线| 欧美va日韩va| 亚洲久草在线视频| 在线亚洲精品福利网址导航| 国产一区二区在线影院| 性感美女极品91精品| 国产精品视频麻豆| 日韩欧美成人午夜| 国产乱码一区二区三区| 亚洲成av人影院| 国产精品久久久久久久岛一牛影视 | 国产婷婷色一区二区三区 | 成人深夜福利app| 久久av资源网| 偷窥少妇高潮呻吟av久久免费| 国产精品乱码一区二区三区软件| 日韩一区二区三区高清免费看看| 91麻豆免费在线观看| 成人自拍视频在线| 精品一区二区三区香蕉蜜桃 | 国产91精品一区二区麻豆亚洲| 日本成人在线网站| 日韩影院在线观看| 亚洲成人www| 日本成人超碰在线观看| 精品伦理精品一区| 99久久er热在这里只有精品15| 日韩欧美国产高清| 成人激情午夜影院| 成人精品一区二区三区四区 | 久久久久久久久久久黄色| 国产成人免费视频一区| 亚洲精品国产品国语在线app| 欧美日韩视频专区在线播放| 久久99在线观看| 欧美日本一区二区三区四区| 国产在线观看一区二区| 夜夜操天天操亚洲| 国产欧美一区二区精品仙草咪| 欧美亚洲一区二区在线| 黄色小说综合网站| 香蕉av福利精品导航| 亚洲国产成人午夜在线一区| 欧美狂野另类xxxxoooo| 成人av免费在线观看| 青青草国产精品亚洲专区无| 国产精品久久久久久久久免费相片| 精品视频免费在线| 国产1区2区3区精品美女| 一区二区三区在线播放| 亚洲国产精品ⅴa在线观看| 日韩一区二区不卡| 欧美丝袜丝交足nylons图片| 成人av网站在线观看免费| 狠狠v欧美v日韩v亚洲ⅴ| 午夜视频在线观看一区| 依依成人综合视频| 国产精品电影一区二区三区| 97久久超碰精品国产| 国产成人在线色| 在线观看网站黄不卡| 欧美一级精品大片| 亚洲美女免费在线| 久热成人在线视频| 91亚洲精品久久久蜜桃网站 | 久久久国产精华| 日韩亚洲欧美高清|