Vad är Sårbarhetshantering
Process för att identifiera och åtgärda sårbarheter
Sårbarhetshantering är en kontinuerlig process för att identifiera, bedöma, prioritera och åtgärda sårbarheter i informationssystem.
Processsteg
- Upptäckt — systemskanning
- Bedömning — kritikalitetsbestämning
- Prioritering — riskbaserad rangordning
- Åtgärd — patchning eller mitigation
- Verifiering — fixvalidering
Verktyg
- Nessus, Qualys, OpenVAS
- Rapid7 InsightVM
- Tenable.io
- Microsoft Defender
Mätvärden
- MTTR — genomsnittlig tid till åtgärd
- Sårbarhetsålder — sårbarhetens ålder
- Patchtäckning — procent patchade system
- Riskpoäng — övergripande risknivå
Standarder
- CVE — sårbarhetsidentifiering
- CVSS — kritikalitetspoäng
- NVD — sårbarhetsdatabas