国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

解析漏洞管理的五個階段

安全 漏洞
本文將概述基于能力成熟度模型(CMM)的五個成熟階段,讓你了解如何使組織更上一層樓,達到下一個成熟度階段。

在組織內部建立良好的信息安全計劃的關鍵,是要擁有一個良好的漏洞管理計劃。大多數(如果不是全部的話)監管政策和信息安全框架都建議,將強大的漏洞管理計劃作為組織在構建其信息安全計劃時應該做的第一件事。互聯網安全中心也特別將其列為“Top 20 CIS控制”中的第三名。

[[244103]]

多年來,我看到過各種不同的漏洞管理計劃,并與許多在VM程序中具有不同成熟度的公司合作。本文將概述基于能力成熟度模型(CMM)的五個成熟階段,來讓您了解如何使您的組織更上一層樓,達到下一個成熟度階段。

什么是能力成熟度模型(CMM)?

CMM是一種模型,可幫助以漸進和可定義的方法來開發和優化流程。有關該模型的更多詳細信息,請點此鏈接查詢。以下為CMM的五個階段:

第1階段:初始

在漏洞管理計劃的初始階段,通常沒有或只有很少的流程和程序。漏洞掃描由第三方供應商完成,作為滲透測試或外部掃描的一部分。根據審核員或相關監管要求,這些掃描通常每年進行一到四次。

執行漏洞掃描的供應商將提供組織內漏洞的報告。然后,組織通常會修復所有嚴重或高危級別的漏洞,以確保自身保持合規性。一旦取得及格分數,剩下的信息就會被歸檔處理。

正如我們在過去幾年中所看到的那樣,安全性不能僅僅被視為合規性的復選框(checkbox)。如果您仍處于這一階段,那么您可能會成為攻擊者的主要目標。如果您尚未開始能力成熟度模型,那么建議您盡快完全這第一階段。

第2階段:管理

在漏洞管理程序的管理階段,漏洞掃描是在內部進行的。組織內部定義了一組漏洞掃描程序。他們會購買一個漏洞管理解決方案,并開始每周或每月掃描一次。在運行未經身份驗證的漏洞掃描時,安全管理員會從外部角度查看漏洞。

在這個階段,我看到的大多數組織都沒有得到高層管理人員的支持,因此掌握的預算也就十分有限。這導致組織只能去購買相對便宜的解決方案,或使用免費的開源漏洞掃描程序。雖然低端解決方案確實提供了基本的掃描功能,但它們的數據收集、業務環境和自動化的可靠性也會受到限制。

使用低端解決方案可能會出現不同的問題。首先是漏洞報告的準確性和優先級。如果您向系統管理員發送包含大量誤報的報告,您將立即失去他們的信任。因為他們和其他所有人一樣,工作非常忙碌,所以他們希望能夠有效地、最大限度地利用自己的時間。由此,可靠準確的報告對于確保及時進行補救至關重要。

第二個問題是,即便驗證了漏洞確實是易受攻擊的,又將如何確定哪些漏洞應該優先進行修復呢?大多數解決方案會按高,中,低或1-10分來分類評級。由于系統管理員擁有的資源有限,他們一次只能修復幾個漏洞。他們如何確定哪個“高”更高?哪個10分更為緊迫?如果沒有適當的優先級,這可能是一項艱巨的任務。當然,諸如CVSS之類的行業標準對于共同的通信機制是有必要的。除此之外,能夠優先排序則提供了巨大的價值。

第3階段:定義

在漏洞管理計劃的定義階段,整個過程和程序都已經具備了良好的特征,且在整個組織中得到了很好的理解。信息安全團隊也已經得到了執行管理層的支持以及系統管理員的信任。

在此階段中,信息安全團隊也已經證明,他們選擇的漏洞管理解決方案對于在組織的網絡上進行掃描是可靠且安全的。根據互聯網安全中心的建議,經過身份驗證的漏洞掃描至少每周運行一次,并將特定于受眾的報告傳遞到組織中的各個級別。系統管理員會收到特定的漏洞報告,而管理層則會收到漏洞風險趨勢報告。

此外,將漏洞管理狀態數據與信息安全生態系統的其余部分進行共享,可以為信息安全團隊提供可操作的情報。例如,如果在外部防火墻上檢測到漏洞,則可以在安全事件和事件管理(SIEM)工具中運行快速關聯,以確定哪些系統易受該漏洞攻擊。

我發現,目前大多數組織都介于“第二階段”(管理)和“第三階段”(定義)之間。如上所述,一個非常常見的問題是如何獲得系統管理員的信任。如果最初選擇的解決方案不符合組織的要求,則很難重新獲得信任。

第4階段:量化管理

在漏洞管理程序的定量管理階段,程序的特定屬性是可量化的,并且向管理團隊提供度量標準。以下是每個組織應跟蹤的一些漏洞度量標準:

  • 近期組織的漏洞管理系統未掃描的組織業務系統的百分比是多少?
  • 每個組織的業務系統的平均漏洞分數是多少?
  • 每個組織的業務系統的漏洞總分是多少?
  • 平均而言,將操作系統軟件更新完全部署到業務系統中需要多長時間?
  • 平均而言,將應用程序軟件更新完全部署到業務系統中需要多長時間?

這些指標可以進行整體查看,也可以按各個業務部門進行細分,以查看哪些業務部門正在降低風險,哪些業務部門處于比較落后的狀態。

第五階段:優化

在漏洞管理程序的優化階段,前一階段定義的度量標準旨在進行改進。優化每個指標將確保漏洞管理程序不斷減少組織的攻擊面。信息安全團隊應該與管理團隊合作,為漏洞管理計劃設定可實現的目標。一旦達到這些目標,就可以設定新的、更積極的目標,以實現持續的流程改進。

漏洞管理與資產發現相結合,占據了“Top 20 CIS控制”的前三名。因此,確保漏洞管理計劃的持續成熟是減少組織攻擊面的關鍵。如果我們每個人都可以減少攻擊面,我們可以讓這個網絡世界更安全!

關于“Top 20 CIS控制”

關于“Top 20 CIS控制”

關于“Top 20 CIS控制”

  • 硬件資產的庫存和控制;
  • 軟件資產的庫存和控制;
  • 持續漏洞管理;
  • 管理權限的控制使用;
  • 移動設備、筆記本電腦、工作站和服務器上的硬件和軟件的安全配置;
  • 審計日志的維護、監控和分析;
  • 電子郵件和Web瀏覽器保護;
  • 惡意軟件防御;
  • 網絡端口、協議和服務的限制和控制;
  • 數據恢復功能;
  • 網絡設備(例如防火墻、路由器和交換機)的安全配置;
  • 邊界防御;
  • 數據保護;
  • 訪問控制(只賦予“需要的”人員訪問權限);
  • 無線訪問控制;
  • 賬戶監控;
  • 實施安全意識和培訓計劃;
  • 應用軟件安全;
  • 事件響應和管理;
  • 滲透測試和“紅隊”練習;

點擊查看完整白皮書

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-01-20 17:53:56

2010-09-14 13:40:06

2022-04-07 20:26:45

數據管理自動化

2020-09-01 07:58:34

API漏洞黑客

2018-07-31 14:10:48

2024-04-19 13:09:22

2022-02-17 12:13:17

零信任網絡安全網絡攻擊

2010-08-04 14:02:08

Flex事件機制

2009-01-12 17:39:19

SOA面向服務的架構SOA部署

2024-02-18 17:03:41

2021-01-14 13:39:12

漏洞網絡安全網絡攻擊

2009-01-06 09:00:31

喬布斯傳奇人生iPhone

2020-03-09 11:39:23

漏洞黑客網絡安全

2020-05-15 11:04:15

漏洞數據泄露攻擊

2024-06-11 00:11:00

2022-11-26 00:00:05

SQL數據分析師業務

2015-02-10 14:32:37

XSS漏洞XSS

2014-03-04 13:45:04

云計算混合云IDC

2014-09-12 09:58:45

2013-06-20 09:14:43

點贊
收藏

51CTO技術棧公眾號

性欧美长视频| 视频一区亚洲| 91精品国产成人观看| 亚洲电影在线| 黄页网站在线播放| 久久久久久国产精品久久| 久久伊人中文字幕| 98视频精品全部国产| 国产亚洲黄色片| 99精彩视频| 亚洲四区在线观看| 欧美成年网站| 久久99精品久久久久久秒播放器| 97精品国产| 久久久久久久香蕉网| 亚洲国产精品久久精品怡红院| 97精品视频在线| 免费视频爱爱太爽了| 日韩伦理一区二区| 粉嫩一区二区三区性色av| 欧美视频中文字幕| 午夜精品美女自拍福到在线| 国产专区精品视频| 青青视频免费在线| 九九九热999| 97免费视频观看| 天海翼一区二区三区免费| 影音先锋在线播放| av男人的天堂在线观看| 欧美78videosex性欧美| 亚洲承认视频| 九九热在线视频观看这里只有精品| 国产精品萝li| 最近中文字幕一区二区三区| 色噜噜夜夜夜综合网| 欧美人与性动交a欧美精品| 中国人与牲禽动交精品| 精品99999| 国产日本欧美一区二区三区| av影院在线播放| 黑人精品一区| 久久综合久久综合亚洲| 国产午夜精品免费一区二区三区| 午夜精品福利一区二区| 91九色国产ts另类人妖| 91免费黄视频| 亚洲一区在线日韩在线深爱| 欧美性猛交xxx乱大交3蜜桃| 老汉色老汉首页av亚洲| 亚洲精品一区二区在线播放∴| 国语自产精品视频在线看抢先版结局| 亚洲第一区色| 亚洲国产成人91porn| 亚洲精品电影网在线观看| 欧美第一淫aaasss性| 秋霞在线一区二区| 国产精品久久国产精品| 中文字幕中文字幕在线中文字幕三区 | 国产视频二区| 台湾av在线二三区观看| 精品国产99久久久久久| 亚洲精品乱码日韩| 久久超级碰视频| 最新国产精品拍自在线播放| 久久国产精品精品国产色婷婷| 欧美黑人在线观看| 成人欧美大片| 久久久久久久少妇| 欧美黑人猛交| 欧美精品大片| 九色丨蝌蚪丨成人| 91美女福利视频| 在线色欧美三级视频| 成人欧美一区二区三区在线| 成人午夜在线视频一区| 男人操女人免费| 日本福利专区在线观看| 日本久久二区| 久久99高清| 99精品免费视频| 久久精品夜夜夜夜夜久久| 亚洲第一狼人区| 亚洲高清在线免费观看| 黄色aa久久| 久久中文在线| 香蕉久久夜色精品| 欧美日韩国产一级| 国内免费久久久久久久久久久| 国产三级三级三级看三级| 欧美与亚洲与日本直播| 成人白浆超碰人人人人| 日韩一卡二卡三卡四卡| 久久久久久久久久久久av| 亚洲天堂第二页| 日本一区视频在线观看| 北条麻妃在线视频| 波多野在线观看| 国产精品毛片| 国产超碰91| 呦呦在线视频| 国产综合久久久久影院| 久久精品视频在线播放| 久久国产精品-国产精品| 在线视频婷婷| 国产精品精品| 欧美在线一二三| 女同一区二区| 性欧美gay| 五月婷婷欧美视频| 97久久精品在线| 亚洲欧洲另类精品久久综合| 3d玉蒲团在线观看| 欧美一区免费| 亚洲视频欧洲视频| 国产一区二区三区奇米久涩 | 韩国视频理论视频久久| 黄色在线视频观看网站| 欧美亚洲三区| 日韩在线视频网站| 国产二区在线播放| 任我爽精品视频在线播放| 国产精品国产三级国产aⅴ中文 | 欧美aaaaa级| 国产风韵犹存在线视精品| 欧美日韩综合不卡| 色婷婷综合成人av| 91丨九色丨国产| 亚洲a在线观看| www.成人av| 日本丰满少妇黄大片在线观看| www.日本在线播放| 一级在线观看| 女女色综合影院| 韩日精品一区二区| 欧美三级电影在线| 一区二区影院| 六月丁香综合| 国产精品丝袜91| 欧美人在线视频| 91社区在线观看播放| 国产精品中文字幕日韩精品 | 亚洲精品久久久久久久久久久| 国产精品初高中精品久久| 欧美大片一区二区| 国产狼人综合免费视频| 日本片在线看| 2025韩国理伦片在线观看| 欧美 日韩 国产 激情| 日韩欧美精品在线观看视频| 乱妇乱女熟妇熟女网站| 国产在线青青草| 91精品无人成人www| 大陆一级毛片| 中文在线有码| 97视频在线观看网站| 欧美xxxx黑人又粗又长| 成人亚洲欧美| 久久69av| 任你躁在线精品免费| 国产高清一区二区| 亚洲一区亚洲| 国产美女在线观看一区| 99精品热视频| 亚洲女性喷水在线观看一区| 欧美午夜视频一区二区| 91精品国产美女浴室洗澡无遮挡| 亚洲成人久久久久| 久久久精品久久| 国产精品久久久| 精品一区二区日本| 黄色免费高清视频| 男人插女人下面免费视频| 九色福利视频| 97电影在线| 不卡av免费观看| av在线亚洲一区| 国产成人手机高清在线观看网站| 欧美视频不卡| 精品制服美女丁香| 国产精品高潮久久久久无| 色欲综合视频天天天| 亚洲精品国产欧美| 九九热最新视频//这里只有精品| 国产精品自拍网| 日韩一区二区三区资源| 怡红院av亚洲一区二区三区h| 亚洲美女在线免费观看| a在线免费观看| 一区二区三区在线免费看| av网站网址在线观看| 日日夜夜亚洲精品| 91综合久久| 国产精品综合av一区二区国产馆| 国产农村妇女毛片精品久久麻豆| 色综合天天在线| 色诱女教师一区二区三区| 91在线视频免费| 亚洲熟妇无码一区二区三区| 欧美色综合一区二区三区| 成人在线观看免费播放|