Összekapcsolja a technikai bizonyítékot az eszköz- és szolgáltatáskontextussal, a fenyegetésinformációkkal, a tulajdonlással, az elhárítási vagy mérséklési döntésekkel, a kivételekkel és a méréssel. A gyakorlat tágabb, mint a szkennerek futtatása vagy a patchek telepítése, és a rendszerek és bizonyítékok változásával folytatódik.
A hasznos program ismételhető munkafolyamatokat alakít ki a befogadástól a lezárásig, beleértve az újraértékelést a javítás vagy kompenzáló kontroll után. A prioritásoknak a valószínű expozíciót és a szervezeti következményt kell tükrözniük, nem csupán a szkennercímkét vagy a számszerű súlyossági pontszámot.
Legfontosabb pontok
Működési ciklusA hatókör és a tulajdonlás fenntartása, a megállapítások több forrásból történő gyűjtése, validálása és deduplikálása, a kezelés priorizálása, a döntések követése, és annak ellenőrzése, hogy a szándékolt kockázatcsökkentés bekövetkezett-e.
Kezelési lehetőségekAz elhárítás magában foglalhatja az érintett komponens frissítését, újrakonfigurálását, újratervezését, eltávolítását vagy cseréjét; a mérséklés és a dokumentált kockázatelfogadás különálló kimenetek, amelyek szintén felülvizsgálatot igényelnek.
Priorizálási bemenetekFigyelembe kell venni az érintett eszközöket, az üzleti kritikusságot, a támadási útvonalakat, a fenyegetési tevékenységet, a kihasználási bizonyítékot, a technikai súlyosságot, az expozíció időtartamát, a kontroll-lefedettséget, valamint a kezelés költségét és kockázatát.
Fontos korlátA sebezhetőség-kezelés nem garantálhatja, hogy minden gyengeséget felfedeznek vagy kijavítanak, és a ticket lezárása, az újraszkennelés sikeressége vagy a szolgáltatási cél teljesülése önmagában nem igazolja az elfogadható kockázatot.