Mikä on Haavoittuvuuksien hallinta
Haavoittuvuuksien tunnistamis- ja korjausprosessi
Haavoittuvuuksien hallinta on jatkuva prosessi tietojärjestelmien haavoittuvuuksien tunnistamiseksi, arvioimiseksi, priorisoimiseksi ja korjaamiseksi.
Prosessin vaiheet
- Löytäminen — järjestelmien skannaus
- Arviointi — kriittisyyden määritys
- Priorisointi — riskipohjainen luokittelu
- Korjaus — paikkaus tai lieventäminen
- Verifiointi — korjauksen vahvistus
Työkalut
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
Mittarit
- MTTR — keskimääräinen korjausaika
- Haavoittuvuuden ikä — haavoittuvuuden kesto
- Paikkauskattavuus — paikattujen järjestelmien prosentti
- Riskipistemäärä — kokonaisriskitaso
Standardit
- CVE — haavoittuvuuksien tunnistus
- CVSS — kriittisyyspisteet
- NVD — haavoittuvuustietokanta