От хаоса к контролю: ошибки в управлении уязвимостями и метрики зрелости процесса
Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
#управлениеуязвимостями
https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti
Мы есть в MAX
Несколько лет назад мы выделили пять системных проблем управления уязвимостями, характерных для российских компаний: неполная классификация активов, устаревшие данные об инфраструктуре, неверная приоритизация, нереалистичные сроки устранения и системные сбои в их соблюдении. Ситуация не изменилась. Чтобы перейти от простого перечисления к реальному улучшению, нужен инструмент измерения – набор метрик, показывающих, движетесь ли вы к зрелому процессу управления уязвимостями. Без измерений и четких ориентиров любые усилия остаются слепыми.
#управлениеуязвимостями
https://www.itsec.ru/articles/ot-haosa-k-kontrolyu-uyazvimosti
Мы есть в MAX