ما هو إدارة الثغرات
عملية تحديد وإصلاح الثغرات الأمنية
إدارة الثغرات هي عملية مستمرة لتحديد وتقييم وترتيب أولويات ومعالجة الثغرات في أنظمة المعلومات.
مراحل العملية
- الاكتشاف — مسح الأنظمة
- التقييم — تحديد الحرجية
- الترتيب — التصنيف بناءً على المخاطر
- المعالجة — الترقيع أو التخفيف
- التحقق — التأكد من الإصلاحات
الأدوات
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
المقاييس
- MTTR — متوسط وقت المعالجة
- عمر الثغرة — مدة وجود الثغرة
- تغطية الترقيعات — نسبة الأنظمة المرقعة
- درجة المخاطر — مستوى المخاطر الإجمالي
المعايير
- CVE — تحديد الثغرات
- CVSS — تسجيل الحرجية
- NVD — قاعدة بيانات الثغرات