脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

并不是所有的漏洞都创造了一样:专注于最重要的

安全漏洞数量继续上升,优先级是必要的组织能够有效地减少网络的风险。

两年多来,我向各级安全专家解释说,每年显著增加漏洞发现,加上扩大攻击表面从现代网络的出现,创造了完美风暴,埋在一个众所周知的弱点。事实上,我经常抓住他们的注意力,使全面声明:

“不管你的公司规模,你永远不会有足够的人力和财务资源解决每一个漏洞在你的攻击表面。”

但这句话不仅仅是一个营销口号或廉价策略的注意。这是一个事实,各种规模的组织应对每一天。想想看:小公司可能只有成千上万的弱点,但他们也有相应的小团队。事实上,“团队”可能由一个人管理兼职基础上的安全,除了其他的主要责任。在光谱的另一端,大型企业可能有数万数百万漏洞,甚至超过带宽的操作人员配备齐全的数十名专职安全分析师分布在多个团队。

为什么遗留方法不再是可持续的吗

打破这种开放,我们真的只需要问问自己,有多少漏洞可以单个安全分析师处理每天?每周?每个月?当然,答案为每个漏洞可能显著不同,但让我们假定需要大约两个小时完全评估一个漏洞。我相信这是一个公平的估计,考虑到当分析师拉一个漏洞,他们有一个共同的弱点和风险(CVE)条目。

如何从一个毫无意义的CVE ID来对组织的相对重要性的决心吗?通过调查大量公共资源脆弱性的特征信息和它是如何工作的,以及当前和过去的患病率。调查甚至可能包括来源,如社会媒体网站和黑暗网络上喋喋不休。

平均每两小时的脆弱性,分析师只能被合理预期评估四个漏洞,每天或每月约80。即使是最小的组织发现漏洞多,每个月。通过这个镜头,看着它很容易看到81%的安全团队落后他们的评估,没有真正的希望迎头赶上。

关注一些vulns带来实际的风险

当我坚持大声明,你将永远不能解决所有问题,好消息是,你不需要!事实上,奇怪的是,你的团队已经配备足以解决一切真正重要。这是因为,站得住脚的调查显示,只有约20%的漏洞有漏洞,其中只有一小部分实际上是利用在野外。

通过了解你的漏洞在业务风险的背景下,您的团队可以使用这些数据来优化力度,减少风险的最大数量最少的努力。这意味着超越只是普通危险得分系统(CVSS)基础分数还包括上下文元素,比如影响资产的临界不断更新的威胁和利用情报和预测技术来确定哪些漏洞最有可能被利用在不久的将来。

加入精英组risk-minded安全领袖

根据站得住脚的研究,5.5%的组织修复的努力正在取得进展。通过基于风险的脆弱性管理方法,可以是其中之一。基于风险的VM将帮助您理解上下文中的漏洞业务风险,这样你就可以专注于最重要的漏洞和资产。反过来,组织可以集中他们的补救措施的漏洞带来最直接的风险而忽略那些不太可能被利用。

更多地了解具体步骤可以升级你的虚拟机程序,下载免费的导游如何实现基于风险的脆弱性管理

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map