
vPrioritizer ermöglicht es uns, das kontextualisierte Risiko (vPRisk) auf der Ebene der Asset-Schwachstellen-Beziehung im gesamten Unternehmen zu verstehen, damit Teams fundiertere Entscheidungen darüber treffen können, welche (Schwachstelle/n) sie beheben sollten (oder sich leisten können, nicht zu beheben) und auf welchen (Asset/s).
Übersicht | Funktionsweise | Schnellstart | Roadmap | Kontakt
Wie von Quellen wie vulndb und cve angegeben, werden täglich etwa 50 neue Schwachstellen in der Branche bekannt, und es ist sicher anzunehmen, dass diese Zahl weiter steigen wird. Es ist eine enorme Anzahl von Schwachstellen, die effektiv und schnell bewertet und behoben werden müssen. Daher konzentrieren sich Unternehmen heute (oder sollten sich darauf konzentrieren) darauf, das Risiko zu reduzieren, anstatt es zu beseitigen, und Schwachstellenmanagement ist (fast) gleichbedeutend mit Risikopriorisierung, und Risiko ist ein variables und dynamisches Konzept, das durch mehrere Faktoren bestimmt wird.
Theoretisch scheint der Ansatz, Faktoren wie Basis-CVSS, Asset-Zugänglichkeit, Kritikalität, Exploit-Verfügbarkeit, geschäftliche Sensitivität usw. zu berücksichtigen, geeignet, aber es ist praktisch nicht möglich, dies manuell für jede Schwachstelle, die jedes Asset in jeder Organisation betrifft, zu tun.
Um die oben genannten Herausforderungen zu bewältigen, wurde vPrioritizer mit den folgenden primären Zielen entwickelt:
vPrioritizer gibt uns die Fähigkeit, das Risiko auf verschiedenen Ebenen zu bewerten, wie (und damit umfassende Kontrolle über die Granularität jedes Risikos, wie oben im Abschnitt Risikoberechnung beschrieben):
vPrioritizer ermöglicht es uns, das kontextualisierte Risiko zu verstehen, das jedes Asset durch jede Schwachstelle im gesamten Unternehmen betrifft. Seine Community-basierte Analytik liefert ein vorgeschlagenes Risiko für jede von Schwachstellenscannern identifizierte Schwachstelle und stärkt so den Risikopriorisierungsprozess weiter. So können Teams zu jedem Zeitpunkt auf der Grundlage einheitlicher und standardisierter Daten eine effektive und fundiertere Entscheidung darüber treffen, welche (Schwachstelle/n) sie beheben (oder sich leisten können, nicht zu beheben) und auf welchem/n Asset/s.
Dank an Jyoti Raval für die außergewöhnliche Qualitätssicherung.
Bitte kontaktieren Sie mich bei Fragen, Kommentaren oder Vorschlägen: |
| Issue erstellen