
vPrioritizer nos permite entender el riesgo contextualizado (vPRisk) a nivel de la relación activo-vulnerabilidad en toda la organización, para que los equipos tomen decisiones más informadas sobre qué vulnerabilidad/es deben remediar (o pueden permitirse no hacerlo) y en qué activo/s.
Resumen | Cómo funciona | Inicio rápido | Hoja de ruta | Contáctame
Como indican fuentes como vulndb y cve, a diario se dan a conocer aproximadamente 50 nuevas vulnerabilidades a la industria y es seguro asumir que esa cifra aumentará aún más. Es una enorme cantidad de vulnerabilidades para evaluar y remediar de manera efectiva y rápida. Por lo tanto, hoy en día las organizaciones se centran (o deberían centrarse) en reducir el riesgo en lugar de eliminarlo, y la gestión de vulnerabilidades es (casi) igual a la priorización de riesgos, y el riesgo es un concepto variable y dinámico determinado por múltiples factores.
Teóricamente, el enfoque de considerar factores como CVSS base, accesibilidad de activos, criticidad, disponibilidad de exploits, sensibilidad empresarial, etc. parece adecuado para adoptar, pero no es posible hacerlo manualmente para cada vulnerabilidad que afecta a cada activo por cada organización.
Para superar los desafíos anteriores, vPrioritizer está diseñado con los objetivos principales siguientes:
vPrioritizer nos da la capacidad de evaluar el riesgo en diferentes capas, como (y por lo tanto un control integral sobre la granularidad de cada riesgo como se describió anteriormente en la sección de cálculo de riesgo):
vPrioritizer nos permite comprender el riesgo contextualizado de cada activo por cada vulnerabilidad en toda la organización. Su analítica basada en la comunidad proporciona un riesgo sugerido para cada vulnerabilidad identificada por los escáneres de vulnerabilidades y fortalece aún más el proceso de priorización de riesgos. Por lo tanto, en cualquier momento los equipos pueden tomar una decisión efectiva y más informada, basada en datos unificados y estandarizados, sobre qué vulnerabilidad(es) deben remediar (o pueden permitirse no hacerlo) y en qué activo(s).
Gracias a Jyoti Raval por ser una QA excepcional.
Por favor, contáctame para cualquier consulta/comentario/sugerencia: | Twitter Follow | Abrir un issue