国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

如何從收集風(fēng)險(xiǎn)數(shù)據(jù)到實(shí)際降低風(fēng)險(xiǎn)?
2023-10-19   企業(yè)網(wǎng)D1Net

從使用“發(fā)現(xiàn)的風(fēng)險(xiǎn)”作為關(guān)鍵績(jī)效指標(biāo),轉(zhuǎn)向使用“補(bǔ)救的風(fēng)險(xiǎn)”作為衡量成功的真正標(biāo)準(zhǔn),這一變化改變了安全團(tuán)隊(duì)的激勵(lì)機(jī)制,促使他們專(zhuān)注于風(fēng)險(xiǎn)補(bǔ)救。為了在規(guī)模上實(shí)現(xiàn)這一點(diǎn),企業(yè)必須在降低風(fēng)險(xiǎn)方面擺脫“救火”模式——這意味著他們必須停止追逐最新的關(guān)鍵問(wèn)題--并變得更加積極主動(dòng)。

以下是你可以采取的七個(gè)步驟,將你現(xiàn)有的漏洞和風(fēng)險(xiǎn)管理流程和工作流程從消防轉(zhuǎn)變?yōu)橹鲃?dòng)管理大規(guī)模風(fēng)險(xiǎn)降低。

步驟1:收集-創(chuàng)建一個(gè)積壓工作來(lái)管理所有積壓工作

對(duì)你的安全測(cè)試工具采用基于調(diào)查結(jié)果的方法意味著你的典型補(bǔ)救過(guò)程從登錄到每個(gè)工具的儀表板開(kāi)始。當(dāng)然,這需要學(xué)習(xí)每個(gè)工具的不同功能,并理解每個(gè)工具的調(diào)查結(jié)果語(yǔ)言。

要過(guò)渡到基于修復(fù)的方法,請(qǐng)從創(chuàng)建單個(gè)待辦事項(xiàng)開(kāi)始。第一步是將來(lái)自所有測(cè)試工具的所有結(jié)果收集到一個(gè)集中位置,無(wú)論是電子表格、數(shù)據(jù)庫(kù)還是其他系統(tǒng)。

第2步:整合-標(biāo)準(zhǔn)化、重復(fù)數(shù)據(jù)消除和利用上下文進(jìn)行豐富

現(xiàn)在你有了單一的積壓,向前邁進(jìn)一步,將所有調(diào)查結(jié)果標(biāo)準(zhǔn)化,以便它們使用統(tǒng)一的術(shù)語(yǔ),從而使你能夠統(tǒng)一地執(zhí)行你的補(bǔ)救流程。畢竟,如果你想衡量結(jié)果,你需要對(duì)所有發(fā)現(xiàn)執(zhí)行相同的過(guò)程。這一標(biāo)準(zhǔn)化的積壓調(diào)查結(jié)果現(xiàn)在是所有后續(xù)活動(dòng)的支柱。

你將看到你現(xiàn)在標(biāo)準(zhǔn)化的列表有重復(fù)的發(fā)現(xiàn)。刪除多余的內(nèi)容以縮短積壓工作的長(zhǎng)度。

標(biāo)準(zhǔn)化列表還使你能夠識(shí)別影響同一資源的不同調(diào)查結(jié)果。在這一點(diǎn)上,你應(yīng)該用所有權(quán)背景來(lái)豐富調(diào)查結(jié)果,這是你未來(lái)需要的。例如,從配置管理數(shù)據(jù)庫(kù)(CMDB)收集元數(shù)據(jù),以在以后分析誰(shuí)擁有易受攻擊的計(jì)算機(jī)。

第3步:選擇-決定執(zhí)行什么、誰(shuí)、如何以及在哪里執(zhí)行補(bǔ)救行動(dòng)

所有調(diào)查結(jié)果標(biāo)準(zhǔn)化后,你現(xiàn)在可以選擇如何通過(guò)多維優(yōu)先排序方法進(jìn)行補(bǔ)救,其中包括:

A.內(nèi)容:選擇是要根據(jù)外部上下文(例如,已知的自然漏洞利用)還是根據(jù)內(nèi)部上下文(例如,它所在的域-云、代碼等)來(lái)確定發(fā)現(xiàn)的優(yōu)先級(jí)。

B.誰(shuí):選擇補(bǔ)救項(xiàng)目的發(fā)送對(duì)象。要確定合適的團(tuán)隊(duì),請(qǐng)分析你在步驟2中收集的資源元數(shù)據(jù)。

C.如何:通過(guò)圍繞補(bǔ)救行動(dòng)進(jìn)行匯總,確定結(jié)果而不是問(wèn)題的優(yōu)先順序。這意味著,如果你對(duì)不同的資源或不同的問(wèn)題有相同的解決方案,則只會(huì)生成一個(gè)補(bǔ)救項(xiàng)目。

D.在哪里:選擇在哪個(gè)項(xiàng)目下為補(bǔ)救團(tuán)隊(duì)打開(kāi)工單(例如,在Jira、ServiceNow或修復(fù)者使用的任何其他工單系統(tǒng)中)。

步驟4:路線-將補(bǔ)救項(xiàng)目送到補(bǔ)救團(tuán)隊(duì)手中

既然你知道誰(shuí)將執(zhí)行修復(fù)以及要發(fā)送它們的補(bǔ)救操作列表,你就可以開(kāi)始發(fā)送它們了。

在這個(gè)階段,你將意識(shí)到你能夠并行地進(jìn)行補(bǔ)救,而不是像今天通常所做的那樣以順序的方式進(jìn)行。

作為一個(gè)簡(jiǎn)單的示例場(chǎng)景,假設(shè)你有兩個(gè)補(bǔ)救團(tuán)隊(duì),Engineering和DevOps,并且你有150個(gè)關(guān)鍵發(fā)現(xiàn)。接下來(lái),讓我們假設(shè)前100個(gè)調(diào)查結(jié)果都由Engineering修復(fù),其余50個(gè)由DevOps修復(fù)。按順序完成列表將意味著工程團(tuán)隊(duì)的修復(fù)程序超負(fù)荷,而DevOps團(tuán)隊(duì)則未得到充分利用。但是,一旦你基于補(bǔ)救操作處理列表,并且你知道將進(jìn)行補(bǔ)救工作的團(tuán)隊(duì),你就可以并行地補(bǔ)救部分積壓。

步驟5:面向接收的解決方案,而不是依賴于安全

這是使你能夠真正擴(kuò)展的步驟:通過(guò)創(chuàng)建程序化工作流來(lái)自動(dòng)化積壓管理。實(shí)現(xiàn)這一點(diǎn)的關(guān)鍵是與其他企業(yè)流程同步,并在補(bǔ)救團(tuán)隊(duì)需要安全數(shù)據(jù)時(shí)使其可用,而不是在發(fā)現(xiàn)發(fā)現(xiàn)時(shí)提供。

首先,在補(bǔ)救項(xiàng)目和每個(gè)不同的補(bǔ)救團(tuán)隊(duì)使用的票務(wù)系統(tǒng)之間應(yīng)該有一個(gè)工作流程。這樣,當(dāng)發(fā)現(xiàn)問(wèn)題時(shí),票證將自動(dòng)打開(kāi)并定向到正確的團(tuán)隊(duì),如步驟3中所定義。你甚至可以更進(jìn)一步,為每個(gè)票務(wù)系統(tǒng)創(chuàng)建統(tǒng)一的模板。

你的自動(dòng)化工作流程應(yīng)該是雙向的,以便在票務(wù)系統(tǒng)中關(guān)閉票證時(shí),你可以使用下一次測(cè)試掃描的結(jié)果進(jìn)行驗(yàn)證。如果發(fā)現(xiàn)任何差異,請(qǐng)通過(guò)在補(bǔ)救團(tuán)隊(duì)的工作流工具中重新打開(kāi)帶有相關(guān)詳細(xì)信息的票據(jù)來(lái)突出顯示它。

步驟6:補(bǔ)救-完成艱苦工作的地方

這是為補(bǔ)救安全問(wèn)題而進(jìn)行的實(shí)際修復(fù)、緩解或風(fēng)險(xiǎn)接受。這是補(bǔ)救過(guò)程中的關(guān)鍵部分,但作為安全團(tuán)隊(duì),它不在你的直接控制范圍之內(nèi)。

第7步:報(bào)告-衡量實(shí)際績(jī)效、效率和風(fēng)險(xiǎn)降低

擁有將補(bǔ)救操作發(fā)送給正確的補(bǔ)救團(tuán)隊(duì)的自動(dòng)路由流程,使你可以立即查看整個(gè)積壓及其狀態(tài),而不僅僅是它是否得到了補(bǔ)救。這使你能夠跟蹤和衡量你的風(fēng)險(xiǎn)降低過(guò)程。

有了這些數(shù)據(jù),你可以衡量績(jī)效,還可以比較企業(yè)內(nèi)不同團(tuán)隊(duì)或組之間的補(bǔ)救績(jī)效。例如,你可以分析和比較不同的應(yīng)用程序在關(guān)鍵發(fā)現(xiàn)、總發(fā)現(xiàn)以及團(tuán)隊(duì)如何處理他們的罰單方面。

你現(xiàn)在還可以向利益相關(guān)者提供有關(guān)企業(yè)補(bǔ)救計(jì)劃的報(bào)告,使每個(gè)人都能夠了解該計(jì)劃的節(jié)奏和性能,以及統(tǒng)計(jì)數(shù)據(jù),如新發(fā)現(xiàn)與已解決發(fā)現(xiàn)的比率、補(bǔ)救的平均時(shí)間和總體積壓狀態(tài)。

這種跟蹤使你能夠識(shí)別補(bǔ)救流程本身中的任何問(wèn)題,并為安全團(tuán)隊(duì)提供數(shù)據(jù),他們可以使用這些數(shù)據(jù)與相應(yīng)的補(bǔ)救團(tuán)隊(duì)更緊密地協(xié)作,以增強(qiáng)其流程并解決任何需要改進(jìn)的領(lǐng)域。

正是這種從產(chǎn)出轉(zhuǎn)移到結(jié)果的方法,應(yīng)該在消除安全成為補(bǔ)救過(guò)程中的瓶頸并使過(guò)程能夠擴(kuò)展方面發(fā)揮帶頭作用。


熱詞搜索:漏洞 風(fēng)險(xiǎn)管理

上一篇:六個(gè)真實(shí)的網(wǎng)絡(luò)攻擊路徑實(shí)例簡(jiǎn)析
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一二三四社区欧美黄| 欧美成人vps| 国产成a人无v码亚洲福利| 欧美日韩免费电影| 国产精品美女久久久久久| 美国十次综合导航| 在线一区二区三区做爰视频网站| 91精品国产欧美一区二区18| 亚洲电影视频在线| 欧洲另类一二三四区| 一区在线中文字幕| 国产一区二区三区在线观看精品| 精品国产乱码久久久久久免费| 亚洲欧美成aⅴ人在线观看| 亚洲第一狼人社区| 欧美日韩国产一区二区三区地区| 亚洲码国产岛国毛片在线| 99久久久无码国产精品| 亚洲视频每日更新| 色8久久精品久久久久久蜜| 中文字幕一区在线| 欧洲一区二区三区在线| 亚洲va国产天堂va久久en| 91精品欧美久久久久久动漫| 日本成人中文字幕在线视频| 欧美电影免费观看高清完整版在| 麻豆精品视频在线| 久久久99久久精品欧美| 不卡在线观看av| 亚洲精品视频在线观看免费| 欧美专区日韩专区| 久久99国内精品| 中文字幕的久久| 91丝袜国产在线播放| 亚洲成人精品一区| 日韩欧美一区电影| 成人av资源下载| 亚洲尤物视频在线| 日韩欧美自拍偷拍| a美女胸又www黄视频久久| 一区二区三区波多野结衣在线观看| 欧美日韩一卡二卡| 韩国三级中文字幕hd久久精品| 中文字幕乱码久久午夜不卡 | 韩国成人福利片在线播放| 久久久国产精华| 色综合久久99| 久久99精品一区二区三区三区| 国产亚洲一区二区在线观看| 欧洲一区二区三区在线| 久久黄色级2电影| 中文字幕一区二区三区色视频 | 亚洲色图色小说| 日韩欧美资源站| 不卡在线视频中文字幕| 图片区小说区国产精品视频| 久久精品视频在线免费观看| 欧美日韩一区二区在线视频| 丁香婷婷深情五月亚洲| 亚洲成a人片综合在线| 久久九九99视频| 日韩欧美卡一卡二| 欧美亚洲综合久久| 国产成人午夜精品影院观看视频| 婷婷一区二区三区| 中文字幕欧美三区| 精品久久久久久久久久久久久久久| 色噜噜久久综合| 成人性视频网站| 久久精品国产77777蜜臀| 一个色在线综合| 亚洲三级在线观看| 国产精品欧美精品| 精品成人在线观看| 日韩免费观看高清完整版在线观看| 日本精品视频一区二区三区| 不卡的电视剧免费网站有什么| 国精产品一区一区三区mba桃花| 亚洲成人动漫在线免费观看| 亚洲美女屁股眼交| 亚洲精品videosex极品| 综合亚洲深深色噜噜狠狠网站| 久久精品一区四区| 26uuu亚洲综合色| 久久五月婷婷丁香社区| 精品对白一区国产伦| 欧美不卡一区二区| 久久一夜天堂av一区二区三区| 日韩欧美国产一区二区三区| 337p亚洲精品色噜噜| 91精品在线免费观看| 欧美一区二区三区在线电影| 在线综合亚洲欧美在线视频| 日韩一区国产二区欧美三区| 欧美一区二区精品| 欧美大胆一级视频| 亚洲精品在线三区| 国产日韩欧美不卡| 亚洲三级在线免费| 一区二区三区国产豹纹内裤在线| 亚洲成av人综合在线观看| 亚洲成人激情av| 玖玖九九国产精品| 国产在线不卡一区| 成人av午夜影院| 欧洲精品视频在线观看| 在线成人小视频| 久久免费偷拍视频| 中文字幕一区av| 夜夜操天天操亚洲| 另类小说视频一区二区| 成人免费视频网站在线观看| 91亚洲国产成人精品一区二区三 | 亚洲乱码一区二区三区在线观看| 亚洲图片有声小说| 国产一区二区三区精品欧美日韩一区二区三区 | 国产精品无遮挡| 亚洲精选视频免费看| 五月婷婷激情综合| 国产999精品久久久久久绿帽| 91网站视频在线观看| 日韩一级大片在线| 中文字幕在线不卡国产视频| 肉色丝袜一区二区| 国产xxx精品视频大全| 欧美性大战久久| 国产日韩三级在线| 亚洲成a人片综合在线| 国产成人精品综合在线观看| 欧美日韩免费在线视频| 中文字幕第一页久久| 婷婷开心激情综合| www.欧美亚洲| 欧美日韩国产一级片| 国产精品久久久久国产精品日日| 日韩高清不卡一区| 97精品视频在线观看自产线路二| 欧美一区二视频| 中文字幕一区二区三区不卡在线| 日本午夜精品一区二区三区电影| 波多野洁衣一区| 欧美大片一区二区| 天堂精品中文字幕在线| www.亚洲色图.com| 国产欧美一区二区精品忘忧草| 亚洲成a人片在线不卡一二三区| 不卡欧美aaaaa| 国产区在线观看成人精品| 免费精品视频在线| 欧美精品国产精品| 亚洲一区二区欧美激情| 成a人片国产精品| 国产精品久久99| 国产二区国产一区在线观看| 欧美tickle裸体挠脚心vk| 午夜在线电影亚洲一区| 色综合网站在线| 亚洲欧洲美洲综合色网| 成人激情视频网站| 国产视频视频一区| 国产一区二区三区国产| 久久众筹精品私拍模特| 国产一区二区三区| 欧美哺乳videos| 日本vs亚洲vs韩国一区三区| 欧美巨大另类极品videosbest| 亚洲观看高清完整版在线观看 | 国产色爱av资源综合区| 国产麻豆精品一区二区| 久久久国产精品午夜一区ai换脸| 精品一区在线看| 久久久国际精品| 成人性生交大片免费看中文 | jlzzjlzz亚洲女人18| 国产精品嫩草影院av蜜臀| a在线播放不卡| 国产精品福利一区| 97精品视频在线观看自产线路二| 亚洲欧洲一区二区在线播放| jiyouzz国产精品久久| 成人欧美一区二区三区视频网页| 色呦呦网站一区| 日韩精品亚洲专区| 精品国精品国产尤物美女| 国产成人在线免费观看| 欧美激情中文不卡| 91福利社在线观看| 青娱乐精品在线视频| 国产色综合一区| 91免费看`日韩一区二区| 午夜视频久久久久久| 国产日本欧洲亚洲| 日本精品裸体写真集在线观看| 美女免费视频一区二区| 久久九九久精品国产免费直播| 色综合久久久久久久久久久| 六月丁香婷婷久久| 国产精品免费久久| 欧美日韩国产小视频在线观看| 精品一区二区三区在线播放视频|