Mis on Haavatavuste haldus
Haavatavuste tuvastamise ja parandamise protsess
Haavatavuste haldus on pidev protsess infosüsteemide haavatavuste tuvastamiseks, hindamiseks, prioriseerimiseks ja kõrvaldamiseks.
Protsessi etapid
- Avastamine — süsteemide skaneerimine
- Hindamine — kriitilisuse määramine
- Prioritiseerimine — riskipõhine järjestamine
- Kõrvaldamine — paikamine või leevendamine
- Kontrollimine — paranduse valideerimine
Tööriistad
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
Mõõdikud
- MTTR — keskmine kõrvaldamisaeg
- Haavatavuse vanus — haavatavuse kestus
- Paigakattuvus — paigatud süsteemide protsent
- Riskiskoor — üldine riskitase
Standardid
- CVE — haavatavuste tuvastamine
- CVSS — kriitilisuse hindamine
- NVD — haavatavuste andmebaas