您现在的位置是:数据库 >>正文
如何从收集风险数据到实际降低风险?
数据库68533人已围观
简介从使用“发现的风险”作为关键绩效指标,转向使用“补救的风险”作为衡量成功的真正标准,这一变化改变了安全团队的激励机制,促使他们专注于风险补救。为了在规模上实现这一点,企业必须在降低风险方面摆脱“救火” ...

从使用“发现的收集数据风险”作为关键绩效指标,转向使用“补救的风险风险”作为衡量成功的真正标准 ,这一变化改变了安全团队的到实低风激励机制,促使他们专注于风险补救。际降为了在规模上实现这一点 ,收集数据企业必须在降低风险方面摆脱“救火”模式——这意味着他们必须停止追逐最新的风险关键问题--并变得更加积极主动。
以下是到实低风你可以采取的七个步骤 ,将你现有的际降漏洞和风险管理流程和工作流程从消防转变为主动管理大规模风险降低。
步骤1:收集-创建一个积压工作来管理所有积压工作对你的免费模板收集数据安全测试工具采用基于调查结果的方法意味着你的典型补救过程从登录到每个工具的仪表板开始。当然,风险这需要学习每个工具的到实低风不同功能 ,并理解每个工具的际降调查结果语言。
要过渡到基于修复的收集数据方法 ,请从创建单个待办事项开始。风险第一步是到实低风将来自所有测试工具的所有结果收集到一个集中位置,无论是云计算电子表格、数据库还是其他系统。
步骤2 :整合-标准化 、重复数据消除和利用上下文进行丰富现在你有了单一的积压 ,向前迈进一步,将所有调查结果标准化,以便它们使用统一的术语,从而使你能够统一地执行你的补救流程。毕竟,如果你想衡量结果 ,你需要对所有发现执行相同的过程。高防服务器这一标准化的积压调查结果现在是所有后续活动的支柱。
你将看到你现在标准化的列表有重复的发现。删除多余的内容以缩短积压工作的长度。
标准化列表还使你能够识别影响同一资源的不同调查结果。在这一点上,你应该用所有权背景来丰富调查结果,这是你未来需要的源码下载。例如 ,从配置管理数据库(CMDB)收集元数据 ,以在以后分析谁拥有易受攻击的计算机 。
步骤3:选择-决定执行什么、谁、如何以及在哪里执行补救行动所有调查结果标准化后 ,你现在可以选择如何通过多维优先排序方法进行补救 ,其中包括:
A.内容 :选择是要根据外部上下文(例如 ,已知的自然漏洞利用)还是根据内部上下文(例如 ,它所在的域-云、亿华云代码等)来确定发现的优先级 。
B.谁:选择补救项目的发送对象。要确定合适的团队 ,请分析你在步骤2中收集的资源元数据。
C.如何:通过围绕补救行动进行汇总,确定结果而不是问题的优先顺序。这意味着 ,如果你对不同的资源或不同的问题有相同的香港云服务器解决方案,则只会生成一个补救项目。
D.在哪里:选择在哪个项目下为补救团队打开工单(例如,在Jira、ServiceNow或修复者使用的任何其他工单系统中)。
步骤4 :路线-将补救项目送到补救团队手中既然你知道谁将执行修复以及要发送它们的补救操作列表 ,你就可以开始发送它们了。
在这个阶段,你将意识到你能够并行地进行补救 ,而不是像今天通常所做的那样以顺序的方式进行 。
作为一个简单的示例场景 ,假设你有两个补救团队 ,Engineering和DevOps,并且你有150个关键发现。接下来,让我们假设前100个调查结果都由Engineering修复,其余50个由DevOps修复。按顺序完成列表将意味着工程团队的修复程序超负荷,而DevOps团队则未得到充分利用 。但是,一旦你基于补救操作处理列表 ,并且你知道将进行补救工作的团队,你就可以并行地补救部分积压。
步骤5 :面向接收的解决方案 ,而不是依赖于安全这是使你能够真正扩展的步骤:通过创建程序化工作流来自动化积压管理 。实现这一点的关键是与其他企业流程同步 ,并在补救团队需要安全数据时使其可用 ,而不是在发现发现时提供 。
首先 ,在补救项目和每个不同的补救团队使用的票务系统之间应该有一个工作流程 。这样 ,当发现问题时,票证将自动打开并定向到正确的团队 ,如步骤3中所定义 。你甚至可以更进一步 ,为每个票务系统创建统一的模板。
你的自动化工作流程应该是双向的 ,以便在票务系统中关闭票证时 ,你可以使用下一次测试扫描的结果进行验证 。如果发现任何差异,请通过在补救团队的工作流工具中重新打开带有相关详细信息的票据来突出显示它 。
步骤6 :补救-完成艰苦工作的地方这是为补救安全问题而进行的实际修复、缓解或风险接受。这是补救过程中的关键部分,但作为安全团队 ,它不在你的直接控制范围之内。
步骤7 :报告-衡量实际绩效 、效率和风险降低拥有将补救操作发送给正确的补救团队的自动路由流程,使你可以立即查看整个积压及其状态 ,而不仅仅是它是否得到了补救 。这使你能够跟踪和衡量你的风险降低过程。
有了这些数据,你可以衡量绩效,还可以比较企业内不同团队或组之间的补救绩效。例如,你可以分析和比较不同的应用程序在关键发现、总发现以及团队如何处理他们的罚单方面 。
你现在还可以向利益相关者提供有关企业补救计划的报告 ,使每个人都能够了解该计划的节奏和性能,以及统计数据 ,如新发现与已解决发现的比率 、补救的平均时间和总体积压状态 。
这种跟踪使你能够识别补救流程本身中的任何问题 ,并为安全团队提供数据,他们可以使用这些数据与相应的补救团队更紧密地协作 ,以增强其流程并解决任何需要改进的领域。
正是这种从产出转移到结果的方法,应该在消除安全成为补救过程中的瓶颈并使过程能够扩展方面发挥带头作用 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/784d799208.html
上一篇:关于计算机安全的九个基本提示
下一篇:数据发现对数据治理的重要性
相关文章
大事件!密码神器LastPass承认黑客窃取了客户数据
数据库11月30日,密码管理工具 LastPass首席执行官 Karim Toubba公开承认,通过一个新的漏洞,黑客访问了 LastPass 的第三方云存储服务器,并获得了部分客户的关键信息。但具体有多少 ...
【数据库】
阅读更多柏卡摄像机(高清画质、便携设计、智能功能,让你的拍摄体验更上一层楼)
数据库柏卡摄像机是一款功能强大、质量出众的摄影设备,它不仅可以提供高清画质,还具备便携设计和智能功能,能够满足用户对于拍摄的各种需求。1.卓越的画质表现柏卡摄像机采用先进的图像传感器和图像处理技术,可以实现 ...
【数据库】
阅读更多揭秘凌豹机关师的精彩世界(探索机关术的奥秘与魅力)
数据库作为机关术领域的瑰宝,凌豹机关师以其卓越的才能和无与伦比的技艺,吸引了众多探索者的目光。他们在机关术的道路上砥砺前行,通过自己的努力和天赋,获得了令人瞩目的成就。本文将带领读者一同探索凌豹机关师的精彩 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- 恶意 AI 模型正掀起网络犯罪新浪潮
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理) b2b信息平台网站建设源码库亿华云香港物理机企业服务器云服务器