۱مقدمه
هر سال هزاران آسیبپذیری تازه در سیستمعاملها، نرمافزارها و تجهیزات شبکه کشف و منتشر میشود. مهاجمان پس از انتشار، در زمانی کوتاه ابزار بهرهبرداری میسازند و سامانههای وصلهنشده را هدف قرار میدهند.
۲بررسی موضوع
مدیریت آسیبپذیری فرایندی چرخهای است: شناسایی داراییها، پویش منظم، ارزیابی شدت با معیارهایی مانند CVSS، اولویتبندی بر اساس اهمیت کسبوکار و در نهایت وصله یا کنترل جبرانی.
همهٔ آسیبپذیریها را نمیتوان همزمان رفع کرد. اولویت باید با آسیبپذیریهایی باشد که از اینترنت در دسترساند، بهطور فعال مورد بهرهبرداری قرار میگیرند یا سامانههای حیاتی مالی را تهدید میکنند.
۳جمعبندی
تعریف سطح خدمت روشن، مثلاً رفع موارد بحرانی ظرف چند روز، و گزارش منظم به مدیریت، این فرایند را از یک کار فنی پراکنده به یک کنترل سازمانی قابل اندازهگیری تبدیل میکند.
منابع
همفکران فناوری شریفاین مقاله خلاصهای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیمهای مالی تهیه کرده است.
میخواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان
همفکران فناوری شریف

