Es verbindet technische Beweise mit Asset- und Dienstkontext, Bedrohungsinformationen, Eigentümerschaft, Behebungs- oder Mitigationsentscheidungen, Ausnahmen und Messung. Die Praxis ist breiter als Scanner zu betreiben oder Patches zu installieren, und sie läuft weiter, während sich Systeme und Beweislage ändern.
Ein nützliches Programm etabliert wiederholbare Workflows von der Aufnahme bis zum Abschluss, einschließlich Neubewertung nach einer Korrektur oder kompensierenden Kontrolle. Prioritäten sollten wahrscheinliche Exposition und organisationale Folgen widerspiegeln, nicht nur ein Scanner-Label oder einen numerischen Schwere-Score.
Wichtigste Punkte
BetriebszyklusScope und Eigentümerschaft pflegen, Befunde aus mehreren Quellen sammeln, validieren und deduplizieren, Behandlung priorisieren, Entscheidungen verfolgen und verifizieren, dass die beabsichtigte Risikoreduktion eingetreten ist.
BehandlungsoptionenBehebung kann das Aktualisieren, Umkonfigurieren, Neugestalten, Entfernen oder Ersetzen einer betroffenen Komponente umfassen; Mitigation und dokumentierte Risikoakzeptanz sind eigenständige Ergebnisse, die ebenfalls Überprüfung erfordern.
PriorisierungseingabenBetroffene Assets, Geschäftskritikalität, Angriffspfade, Bedrohungsaktivität, Exploit-Beweise, technischer Schweregrad, Expositionsdauer, Kontrollabdeckung sowie Kosten und Risiko der Behandlung berücksichtigen.
Wichtige EinschränkungVulnerability Management kann nicht garantieren, dass jede Schwäche entdeckt oder korrigiert wird, und ein geschlossenes Ticket, ein bestandener Rescan oder ein erfülltes Serviceziel belegt für sich kein akzeptables Risiko.