# Čo je správa zraniteľností?

> Správa zraniteľností (vulnerability management) je prebiehajúci, rizikom informovaný proces nachádzania, zaznamenávania, hodnotenia, prioritizácie, riešenia a overovania zraniteľností cez technológie a ich životný cyklus.

- Kanonická URL: https://yellowcube.eu/sk/glossary/vulnerability-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Spája technické dôkazy s kontextom aktív a služieb, informáciami o hrozbách, vlastníctvom, rozhodnutiami o náprave alebo zmiernení, výnimkami a meraním. Prax je širšia než spúšťanie skenerov alebo inštalovanie záplat a pokračuje, ako sa systémy a dôkazy menia.

Užitočný program ustanovuje opakovateľné workflow od prijatia po uzavretie vrátane prehodnotenia po oprave alebo kompenzačnej kontrole. Priority by mali odrážať pravdepodobnú expozíciu a organizačný dôsledok, nie len označenie skenera alebo numerické skóre závažnosti.

### Kľúčové body

- **Operačný cyklus:** Udržiavať rozsah a vlastníctvo, zbierať nálezy z viacerých zdrojov, validovať a deduplikovať ich, prioritizovať riešenie, sledovať rozhodnutia a overovať, že zamýšľaná redukcia rizika nastala.
- **Možnosti riešenia:** Náprava môže zahŕňať aktualizáciu, rekonfiguráciu, prepracovanie, odstránenie alebo výmenu dotknutého komponentu; zmiernenie a zdokumentovaná akceptácia rizika sú odlišné výsledky, ktoré stále vyžadujú preskúmanie.
- **Vstupy prioritizácie:** Zvážiť dotknuté aktíva, podnikovú kritickosť, útočné cesty, aktivitu hrozieb, dôkazy exploitácie, technickú závažnosť, trvanie expozície, pokrytie kontrol a náklady a riziko riešenia.
- **Dôležité obmedzenie:** Správa zraniteľností nemôže garantovať, že každá slabina bude objavená alebo opravená, a uzavretie tiketu, úspech v reskene alebo splnenie servisného cieľa samo nedemonštruje akceptovateľné riziko.

### Súvisiace pojmy

[Zraniteľnosť](<https://yellowcube.eu/sk/glossary/vulnerability/>) · [Hodnotenie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-assessment/>) · [Skenovanie zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-scanning/>) · [Priebežná správa expozície hrozbám (continuous threat exposure management, CTEM)](<https://yellowcube.eu/sk/glossary/continuous-threat-exposure-management/>) · [Virtuálne záplatovanie](<https://yellowcube.eu/sk/glossary/virtual-patching/>) · [Správa záplat](<https://yellowcube.eu/sk/glossary/patch-management/>)

### Zdroje

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST SP 800-53 Rev. 5](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [CISA: Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

