# Mi a sebezhetőség-kezelés?

> A sebezhetőség-kezelés (vulnerability management) a sebezhetőségek technológián és életcikluson átívelő megtalálásának, rögzítésének, értékelésének, priorizálásának, kezelésének és ellenőrzésének folyamatos, kockázatvezérelt folyamata.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/vulnerability-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Összekapcsolja a technikai bizonyítékot az eszköz- és szolgáltatáskontextussal, a fenyegetésinformációkkal, a tulajdonlással, az elhárítási vagy mérséklési döntésekkel, a kivételekkel és a méréssel. A gyakorlat tágabb, mint a szkennerek futtatása vagy a patchek telepítése, és a rendszerek és bizonyítékok változásával folytatódik.

A hasznos program ismételhető munkafolyamatokat alakít ki a befogadástól a lezárásig, beleértve az újraértékelést a javítás vagy kompenzáló kontroll után. A prioritásoknak a valószínű expozíciót és a szervezeti következményt kell tükrözniük, nem csupán a szkennercímkét vagy a számszerű súlyossági pontszámot.

### Legfontosabb pontok

- **Működési ciklus:** A hatókör és a tulajdonlás fenntartása, a megállapítások több forrásból történő gyűjtése, validálása és deduplikálása, a kezelés priorizálása, a döntések követése, és annak ellenőrzése, hogy a szándékolt kockázatcsökkentés bekövetkezett-e.
- **Kezelési lehetőségek:** Az elhárítás magában foglalhatja az érintett komponens frissítését, újrakonfigurálását, újratervezését, eltávolítását vagy cseréjét; a mérséklés és a dokumentált kockázatelfogadás különálló kimenetek, amelyek szintén felülvizsgálatot igényelnek.
- **Priorizálási bemenetek:** Figyelembe kell venni az érintett eszközöket, az üzleti kritikusságot, a támadási útvonalakat, a fenyegetési tevékenységet, a kihasználási bizonyítékot, a technikai súlyosságot, az expozíció időtartamát, a kontroll-lefedettséget, valamint a kezelés költségét és kockázatát.
- **Fontos korlát:** A sebezhetőség-kezelés nem garantálhatja, hogy minden gyengeséget felfedeznek vagy kijavítanak, és a ticket lezárása, az újraszkennelés sikeressége vagy a szolgáltatási cél teljesülése önmagában nem igazolja az elfogadható kockázatot.

### Kapcsolódó kifejezések

[Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/>) · [Sebezhetőségi értékelés](<https://yellowcube.eu/hu/glossary/vulnerability-assessment/>) · [Sebezhetőség-szkennelés](<https://yellowcube.eu/hu/glossary/vulnerability-scanning/>) · [Folyamatos fenyegetésexpozíció-kezelés (CTEM)](<https://yellowcube.eu/hu/glossary/continuous-threat-exposure-management/>) · [Virtuális javítás](<https://yellowcube.eu/hu/glossary/virtual-patching/>) · [Patch-kezelés](<https://yellowcube.eu/hu/glossary/patch-management/>)

### Források

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

