国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何從收集風險數據到實際降低風險?
2023-10-19   企業網D1Net

從使用“發現的風險”作為關鍵績效指標,轉向使用“補救的風險”作為衡量成功的真正標準,這一變化改變了安全團隊的激勵機制,促使他們專注于風險補救。為了在規模上實現這一點,企業必須在降低風險方面擺脫“救火”模式——這意味著他們必須停止追逐最新的關鍵問題--并變得更加積極主動。

以下是你可以采取的七個步驟,將你現有的漏洞和風險管理流程和工作流程從消防轉變為主動管理大規模風險降低。

步驟1:收集-創建一個積壓工作來管理所有積壓工作

對你的安全測試工具采用基于調查結果的方法意味著你的典型補救過程從登錄到每個工具的儀表板開始。當然,這需要學習每個工具的不同功能,并理解每個工具的調查結果語言。

要過渡到基于修復的方法,請從創建單個待辦事項開始。第一步是將來自所有測試工具的所有結果收集到一個集中位置,無論是電子表格、數據庫還是其他系統。

第2步:整合-標準化、重復數據消除和利用上下文進行豐富

現在你有了單一的積壓,向前邁進一步,將所有調查結果標準化,以便它們使用統一的術語,從而使你能夠統一地執行你的補救流程。畢竟,如果你想衡量結果,你需要對所有發現執行相同的過程。這一標準化的積壓調查結果現在是所有后續活動的支柱。

你將看到你現在標準化的列表有重復的發現。刪除多余的內容以縮短積壓工作的長度。

標準化列表還使你能夠識別影響同一資源的不同調查結果。在這一點上,你應該用所有權背景來豐富調查結果,這是你未來需要的。例如,從配置管理數據庫(CMDB)收集元數據,以在以后分析誰擁有易受攻擊的計算機。

第3步:選擇-決定執行什么、誰、如何以及在哪里執行補救行動

所有調查結果標準化后,你現在可以選擇如何通過多維優先排序方法進行補救,其中包括:

A.內容:選擇是要根據外部上下文(例如,已知的自然漏洞利用)還是根據內部上下文(例如,它所在的域-云、代碼等)來確定發現的優先級。

B.誰:選擇補救項目的發送對象。要確定合適的團隊,請分析你在步驟2中收集的資源元數據。

C.如何:通過圍繞補救行動進行匯總,確定結果而不是問題的優先順序。這意味著,如果你對不同的資源或不同的問題有相同的解決方案,則只會生成一個補救項目。

D.在哪里:選擇在哪個項目下為補救團隊打開工單(例如,在Jira、ServiceNow或修復者使用的任何其他工單系統中)。

步驟4:路線-將補救項目送到補救團隊手中

既然你知道誰將執行修復以及要發送它們的補救操作列表,你就可以開始發送它們了。

在這個階段,你將意識到你能夠并行地進行補救,而不是像今天通常所做的那樣以順序的方式進行。

作為一個簡單的示例場景,假設你有兩個補救團隊,Engineering和DevOps,并且你有150個關鍵發現。接下來,讓我們假設前100個調查結果都由Engineering修復,其余50個由DevOps修復。按順序完成列表將意味著工程團隊的修復程序超負荷,而DevOps團隊則未得到充分利用。但是,一旦你基于補救操作處理列表,并且你知道將進行補救工作的團隊,你就可以并行地補救部分積壓。

步驟5:面向接收的解決方案,而不是依賴于安全

這是使你能夠真正擴展的步驟:通過創建程序化工作流來自動化積壓管理。實現這一點的關鍵是與其他企業流程同步,并在補救團隊需要安全數據時使其可用,而不是在發現發現時提供。

首先,在補救項目和每個不同的補救團隊使用的票務系統之間應該有一個工作流程。這樣,當發現問題時,票證將自動打開并定向到正確的團隊,如步驟3中所定義。你甚至可以更進一步,為每個票務系統創建統一的模板。

你的自動化工作流程應該是雙向的,以便在票務系統中關閉票證時,你可以使用下一次測試掃描的結果進行驗證。如果發現任何差異,請通過在補救團隊的工作流工具中重新打開帶有相關詳細信息的票據來突出顯示它。

步驟6:補救-完成艱苦工作的地方

這是為補救安全問題而進行的實際修復、緩解或風險接受。這是補救過程中的關鍵部分,但作為安全團隊,它不在你的直接控制范圍之內。

第7步:報告-衡量實際績效、效率和風險降低

擁有將補救操作發送給正確的補救團隊的自動路由流程,使你可以立即查看整個積壓及其狀態,而不僅僅是它是否得到了補救。這使你能夠跟蹤和衡量你的風險降低過程。

有了這些數據,你可以衡量績效,還可以比較企業內不同團隊或組之間的補救績效。例如,你可以分析和比較不同的應用程序在關鍵發現、總發現以及團隊如何處理他們的罰單方面。

你現在還可以向利益相關者提供有關企業補救計劃的報告,使每個人都能夠了解該計劃的節奏和性能,以及統計數據,如新發現與已解決發現的比率、補救的平均時間和總體積壓狀態。

這種跟蹤使你能夠識別補救流程本身中的任何問題,并為安全團隊提供數據,他們可以使用這些數據與相應的補救團隊更緊密地協作,以增強其流程并解決任何需要改進的領域。

正是這種從產出轉移到結果的方法,應該在消除安全成為補救過程中的瓶頸并使過程能夠擴展方面發揮帶頭作用。


熱詞搜索:漏洞 風險管理

上一篇:六個真實的網絡攻擊路徑實例簡析
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一站二站| 久久久精品一区二区三区| 国产精品久久久久9999| 亚洲日本va午夜在线电影| 国产婷婷色一区二区三区四区| 亚洲一区二区免费| 久久久久久夜| 日韩午夜激情av| 久久精品国产第一区二区三区| 国产精品视频xxxx| 欧美激情亚洲自拍| 久久天天躁狠狠躁夜夜爽蜜月| 在线视频精品| 亚洲婷婷在线| 性娇小13――14欧美| 亚洲高清在线| 欧美成人午夜视频| 国产日韩精品在线| 麻豆精品精华液| 午夜在线一区| 亚洲精品午夜| 国产亚洲一区二区精品| 国产精品久久久久久久久| 久久国产毛片| 国产精品久久一卡二卡| 男人的天堂亚洲| 国内久久精品| 国产精品久久福利| 亚洲欧美日韩国产综合精品二区| 免费视频一区| 欧美综合二区| 黄色精品免费| 9色国产精品| 国产在线拍偷自揄拍精品| 亚洲天堂av在线免费观看| 亚洲一区二区精品在线| 欧美激情按摩| 亚洲国产综合91精品麻豆| 在线日韩视频| 欧美在线播放视频| 国产日韩欧美综合精品| 久久精品色图| 韩国三级电影久久久久久| 香蕉成人伊视频在线观看| 在线精品视频一区二区| 欧美a级片一区| 99re这里只有精品6| 欧美视频在线观看视频极品| 欧美日韩在线大尺度| 欧美国产日韩一区| 一本大道久久a久久综合婷婷| 中文国产成人精品久久一| 亚洲午夜久久久久久尤物| 国产精品久久久久久久一区探花 | 久久综合狠狠综合久久综合88| 久久久噜久噜久久综合| 国产亚洲精品久久飘花| 欧美激情综合| 国产日韩在线看片| 亚洲清纯自拍| 亚洲一区欧美| 久热精品视频在线免费观看| 欧美日韩精品免费观看视频| 亚洲无线视频| 久久久www成人免费精品| 欧美人与禽猛交乱配视频| 国产伪娘ts一区| 亚洲欧美中文日韩在线| 欧美精品一区二区三区视频| 国内久久婷婷综合| 老司机久久99久久精品播放免费| 久久夜色精品国产欧美乱| 久久精品国产精品亚洲综合| 国产一区二区三区高清播放| 国产麻豆91精品| 欧美精品一区二区三区蜜臀| 日韩午夜激情av| 国产精品视频第一区| 国产视频亚洲| 亚洲精品久久久久久久久| 亚洲激情黄色| 亚洲经典在线看| 国产精品高清网站| 国产一区视频网站| 亚洲成人在线网| 欧美成人在线网站| 一区二区三区视频在线| 国产视频一区免费看| 美女图片一区二区| 亚洲美女av电影| 国产精品一区二区三区久久| 99国产精品自拍| 国产真实乱子伦精品视频| 欧美午夜免费影院| 国产乱子伦一区二区三区国色天香| 国产欧美精品一区aⅴ影院| 国产精品高潮在线| 免播放器亚洲一区| 国产精品羞羞答答| 亚洲精品一区二区在线| 在线精品视频一区二区| 在线观看日韩| 久久av老司机精品网站导航| 久久久久国产精品人| 国产欧美精品国产国产专区| 激情小说另类小说亚洲欧美| 亚洲精品小视频在线观看| 欧美日本国产| 一本久久综合| 国内在线观看一区二区三区| 久久久久一区二区三区| 亚洲一区二区三区高清不卡| 国内精品久久久久久| 欧美日韩亚洲一区二区三区在线 | 亚洲欧美日本精品| 曰本成人黄色| 国模精品娜娜一二三区| 欧美日韩国产一区精品一区| 久久久99久久精品女同性| 欧美一区二区在线视频| 久久精品人人做人人爽| 亚洲欧美日韩国产综合精品二区| 9久草视频在线视频精品| 亚洲综合首页| 99综合电影在线视频| 亚洲精品麻豆| 亚洲在线中文字幕| 午夜伦欧美伦电影理论片| 欧美在线一级视频| 免费观看一区| 欧美丝袜第一区| 激情久久综合| 一本色道久久综合精品竹菊| 亚洲免费视频成人| 鲁鲁狠狠狠7777一区二区| 欧美日韩免费| 国产亚洲福利| 亚洲一区二区三区欧美| 欧美乱大交xxxxx| 亚洲风情在线资源站| 久久久精品五月天| 国产精品捆绑调教| 中文精品99久久国产香蕉| 免费一区视频| 雨宫琴音一区二区在线| 欧美伊人久久| 国产欧美一区二区三区另类精品| 一本色道久久综合亚洲91| 麻豆精品网站| 亚洲精品欧美日韩专区| 理论片一区二区在线| 樱桃成人精品视频在线播放| 久久精品视频在线看| 国产资源精品在线观看| 久久精品亚洲一区二区| 国模精品一区二区三区| 久久一区二区三区四区| 91久久精品美女| 亚洲自拍都市欧美小说| 欧美黑人国产人伦爽爽爽| 亚洲激情婷婷| 国产精品第一页第二页第三页| 亚洲视频在线观看三级| 国产欧美韩国高清| 久久精品国产欧美激情| 亚洲成色999久久网站| 欧美久久九九| 久久精品国产精品 | 国产精品一区一区三区| 亚洲国产精品免费| 欧美调教vk| 麻豆精品在线播放| 亚洲影视在线播放| 亚洲人www| 尤物yw午夜国产精品视频明星| 欧美激情网友自拍| 久久精品国产一区二区电影| 99国产精品国产精品久久| 亚洲高清av在线| 狠狠干综合网| 一区在线视频观看| 国产一区二区按摩在线观看| 国产精品久久久久一区二区三区| 久久综合影音| 欧美1区2区视频| 欧美成年人在线观看| 老牛国产精品一区的观看方式| 香蕉av777xxx色综合一区| 亚洲少妇在线| 中文亚洲欧美| 亚洲欧美日韩国产中文在线| 亚洲午夜伦理| 午夜精品久久久久久久久久久| 亚洲私人影院在线观看| 一区二区日韩| 欧美一级电影久久| 久久亚洲一区二区三区四区| 久久女同互慰一区二区三区| 欧美紧缚bdsm在线视频| 欧美久久久久久久久|