国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何從收集風險數據到實際降低風險?
2023-10-19   企業網D1Net

從使用“發現的風險”作為關鍵績效指標,轉向使用“補救的風險”作為衡量成功的真正標準,這一變化改變了安全團隊的激勵機制,促使他們專注于風險補救。為了在規模上實現這一點,企業必須在降低風險方面擺脫“救火”模式——這意味著他們必須停止追逐最新的關鍵問題--并變得更加積極主動。

以下是你可以采取的七個步驟,將你現有的漏洞和風險管理流程和工作流程從消防轉變為主動管理大規模風險降低。

步驟1:收集-創建一個積壓工作來管理所有積壓工作

對你的安全測試工具采用基于調查結果的方法意味著你的典型補救過程從登錄到每個工具的儀表板開始。當然,這需要學習每個工具的不同功能,并理解每個工具的調查結果語言。

要過渡到基于修復的方法,請從創建單個待辦事項開始。第一步是將來自所有測試工具的所有結果收集到一個集中位置,無論是電子表格、數據庫還是其他系統。

第2步:整合-標準化、重復數據消除和利用上下文進行豐富

現在你有了單一的積壓,向前邁進一步,將所有調查結果標準化,以便它們使用統一的術語,從而使你能夠統一地執行你的補救流程。畢竟,如果你想衡量結果,你需要對所有發現執行相同的過程。這一標準化的積壓調查結果現在是所有后續活動的支柱。

你將看到你現在標準化的列表有重復的發現。刪除多余的內容以縮短積壓工作的長度。

標準化列表還使你能夠識別影響同一資源的不同調查結果。在這一點上,你應該用所有權背景來豐富調查結果,這是你未來需要的。例如,從配置管理數據庫(CMDB)收集元數據,以在以后分析誰擁有易受攻擊的計算機。

第3步:選擇-決定執行什么、誰、如何以及在哪里執行補救行動

所有調查結果標準化后,你現在可以選擇如何通過多維優先排序方法進行補救,其中包括:

A.內容:選擇是要根據外部上下文(例如,已知的自然漏洞利用)還是根據內部上下文(例如,它所在的域-云、代碼等)來確定發現的優先級。

B.誰:選擇補救項目的發送對象。要確定合適的團隊,請分析你在步驟2中收集的資源元數據。

C.如何:通過圍繞補救行動進行匯總,確定結果而不是問題的優先順序。這意味著,如果你對不同的資源或不同的問題有相同的解決方案,則只會生成一個補救項目。

D.在哪里:選擇在哪個項目下為補救團隊打開工單(例如,在Jira、ServiceNow或修復者使用的任何其他工單系統中)。

步驟4:路線-將補救項目送到補救團隊手中

既然你知道誰將執行修復以及要發送它們的補救操作列表,你就可以開始發送它們了。

在這個階段,你將意識到你能夠并行地進行補救,而不是像今天通常所做的那樣以順序的方式進行。

作為一個簡單的示例場景,假設你有兩個補救團隊,Engineering和DevOps,并且你有150個關鍵發現。接下來,讓我們假設前100個調查結果都由Engineering修復,其余50個由DevOps修復。按順序完成列表將意味著工程團隊的修復程序超負荷,而DevOps團隊則未得到充分利用。但是,一旦你基于補救操作處理列表,并且你知道將進行補救工作的團隊,你就可以并行地補救部分積壓。

步驟5:面向接收的解決方案,而不是依賴于安全

這是使你能夠真正擴展的步驟:通過創建程序化工作流來自動化積壓管理。實現這一點的關鍵是與其他企業流程同步,并在補救團隊需要安全數據時使其可用,而不是在發現發現時提供。

首先,在補救項目和每個不同的補救團隊使用的票務系統之間應該有一個工作流程。這樣,當發現問題時,票證將自動打開并定向到正確的團隊,如步驟3中所定義。你甚至可以更進一步,為每個票務系統創建統一的模板。

你的自動化工作流程應該是雙向的,以便在票務系統中關閉票證時,你可以使用下一次測試掃描的結果進行驗證。如果發現任何差異,請通過在補救團隊的工作流工具中重新打開帶有相關詳細信息的票據來突出顯示它。

步驟6:補救-完成艱苦工作的地方

這是為補救安全問題而進行的實際修復、緩解或風險接受。這是補救過程中的關鍵部分,但作為安全團隊,它不在你的直接控制范圍之內。

第7步:報告-衡量實際績效、效率和風險降低

擁有將補救操作發送給正確的補救團隊的自動路由流程,使你可以立即查看整個積壓及其狀態,而不僅僅是它是否得到了補救。這使你能夠跟蹤和衡量你的風險降低過程。

有了這些數據,你可以衡量績效,還可以比較企業內不同團隊或組之間的補救績效。例如,你可以分析和比較不同的應用程序在關鍵發現、總發現以及團隊如何處理他們的罰單方面。

你現在還可以向利益相關者提供有關企業補救計劃的報告,使每個人都能夠了解該計劃的節奏和性能,以及統計數據,如新發現與已解決發現的比率、補救的平均時間和總體積壓狀態。

這種跟蹤使你能夠識別補救流程本身中的任何問題,并為安全團隊提供數據,他們可以使用這些數據與相應的補救團隊更緊密地協作,以增強其流程并解決任何需要改進的領域。

正是這種從產出轉移到結果的方法,應該在消除安全成為補救過程中的瓶頸并使過程能夠擴展方面發揮帶頭作用。


熱詞搜索:漏洞 風險管理

上一篇:六個真實的網絡攻擊路徑實例簡析
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国内精品久久久久久久果冻传媒| 欧美精品一线| 欧美国产视频在线| 亚洲精品国精品久久99热| 亚洲永久免费| 亚洲婷婷综合色高清在线| 免费观看亚洲视频大全| 一区二区三区不卡视频在线观看| 欧美ed2k| 欧美在线观看一区二区| 在线播放日韩欧美| 在线免费日韩片| 精品91在线| 国产欧美视频一区二区三区| 欧美剧在线观看| 久久―日本道色综合久久| 日韩一区二区精品葵司在线| 国产亚洲精久久久久久| 国产精品区一区| 久久夜色精品国产欧美乱| 亚洲尤物在线视频观看| 亚洲美女毛片| 亚洲在线观看免费视频| 一区二区免费看| 亚洲色无码播放| 亚洲视频www| 欧美一区中文字幕| 蜜臀a∨国产成人精品| 玖玖视频精品| 欧美午夜视频一区二区| 欧美日韩一区二区视频在线观看 | 国产日韩久久| 国自产拍偷拍福利精品免费一| 伊人久久婷婷色综合98网| 亚洲成人在线网站| 亚洲日本免费电影| 亚洲一级在线观看| 久久精品在线播放| 欧美系列精品| 亚洲高清久久| 亚洲女人小视频在线观看| 欧美一区二区三区免费视频| 久久综合伊人| 国产麻豆综合| 国产精品99久久久久久白浆小说| 久久久99爱| 国产欧美一区二区精品婷婷| 91久久综合| 久久久久久尹人网香蕉| 欧美日韩一卡二卡| 亚洲精品美女久久久久| 久久久久久久久岛国免费| 欧美色欧美亚洲高清在线视频| 狠狠色丁香久久综合频道 | 欧美凹凸一区二区三区视频| 国产精品成人v| 99国产精品国产精品毛片| 欧美11—12娇小xxxx| 伊人天天综合| 久久精品国产清高在天天线| 国产精品久久久久久久久免费樱桃 | 国产曰批免费观看久久久| 亚洲第一综合天堂另类专| 香蕉久久夜色精品国产使用方法| 欧美日本高清| 亚洲一区影院| 国产一区999| 另类综合日韩欧美亚洲| 91久久久一线二线三线品牌| 欧美电影打屁股sp| 亚洲特黄一级片| 国产日韩欧美高清免费| 老司机精品福利视频| 一区二区激情| 国产综合视频在线观看| 欧美精品在线免费| 香蕉成人伊视频在线观看| 伊人成人在线视频| 欧美国产日韩二区| 亚洲一区区二区| 亚洲黄色免费电影| 国产在线精品一区二区夜色| 欧美国产日本| 久久riav二区三区| 中日韩高清电影网| 狠狠色噜噜狠狠狠狠色吗综合| 欧美成人中文字幕| 久久综合狠狠综合久久综青草| 亚洲精品之草原avav久久| 国产欧美日韩亚洲精品| 国产精品成人免费精品自在线观看| 久久综合久色欧美综合狠狠| 亚洲欧美成人在线| 亚洲图片你懂的| 99ri日韩精品视频| 亚洲国产一区二区三区a毛片| 欧美日韩一二区| 欧美日韩视频专区在线播放 | 国产亚洲人成a一在线v站 | 一本到高清视频免费精品| 亚洲乱码国产乱码精品精可以看| 一区在线免费| 亚洲另类自拍| 精品电影一区| 亚洲精品中文字幕有码专区| 亚洲国产精品电影| 日韩一二三区视频| 亚洲图片欧美午夜| 欧美一区二区三区久久精品茉莉花 | 国产人久久人人人人爽| 国产精品亚洲人在线观看| 国产欧美日韩高清| 在线观看欧美日韩国产| 日韩一级视频免费观看在线| 亚洲欧美国产精品va在线观看| 亚洲欧美美女| 欧美激情综合网| 国产日韩精品一区二区| 亚洲经典一区| 欧美专区中文字幕| 欧美日本精品一区二区三区| 国产精品一香蕉国产线看观看| 在线观看精品视频| 久久久久一区二区三区| 久久综合九色综合欧美就去吻| 欧美日韩精品一区视频| 亚洲国产欧美日韩另类综合| 香蕉久久夜色| 国产精品久久久一区二区| 亚洲国产精品一区制服丝袜| 欧美在线免费| 国产午夜精品美女视频明星a级| 亚洲免费成人| 欧美日韩ab| 一区二区三区毛片| 国产精品国产三级国产普通话三级| 亚洲黄色免费电影| 久久网站免费| 91久久精品国产| 欧美国产日韩在线观看| 亚洲高清视频中文字幕| 欧美承认网站| 亚洲精品国产日韩| 欧美日韩一区二区高清| 亚洲视频成人| 国产亚洲人成a一在线v站| 欧美在线视频a| 一区二区三区无毛| 欧美日韩在线第一页| 亚洲欧美日韩国产另类专区| 国产乱码精品一区二区三区忘忧草| 午夜在线视频观看日韩17c| 欧美日韩精品久久久| 久久精品免费观看| 欧美精品首页| 亚洲精品综合精品自拍| 午夜在线不卡| 久久久www| 在线视频一区观看| 亚洲午夜性刺激影院| 亚洲一区二区三区免费观看| 亚洲视频在线二区| 性做久久久久久久久| 久久久久成人精品免费播放动漫| 一区二区日韩| 亚洲三级观看| 亚洲国产小视频在线观看| 国产欧美一区二区三区在线老狼| 欧美 日韩 国产在线| 久久久久久日产精品| 久久精品天堂| 久久久精品视频成人| 午夜在线一区| 亚欧美中日韩视频| 中文在线资源观看视频网站免费不卡| 伊人婷婷欧美激情| 亚洲国产毛片完整版| 亚洲国产综合在线看不卡| 亚洲动漫精品| 亚洲精品视频在线| 亚洲另类视频| 亚洲在线不卡| 蜜臀久久久99精品久久久久久| 久久蜜桃精品| 欧美日韩亚洲一区二区三区在线| 欧美高清免费| 国产日韩久久| 激情久久久久| 国产一在线精品一区在线观看| 亚洲欧洲在线播放| 亚洲在线观看| 欧美日韩一区二区高清| 亚洲成人资源| 久久久视频精品| 国产精品捆绑调教| 一本综合久久| 欧美噜噜久久久xxx| 在线观看国产精品网站| 欧美自拍丝袜亚洲| 国产日韩一区二区三区|