
vPrioritizer ci consente di comprendere il rischio contestualizzato (vPRisk) a livello di relazione asset-vulnerabilità in tutta l'organizzazione, in modo che i team possano prendere decisioni più informate su quali vulnerabilità/ties dovrebbero correggere (o possono permettersi di non correggere) e su quali asset/s.
Panoramica | Come funziona | Avvio rapido | Roadmap | Contattami
Come indicato da fonti come vulndb e cve, ogni giorno circa 50 nuove vulnerabilità vengono rese note all'industria ed è sicuro supporre che questo numero aumenterà ulteriormente. È un numero enorme di vulnerabilità da valutare e risolvere in modo efficace e rapido. Quindi oggi le organizzazioni si concentrano (o dovrebbero concentrarsi) sulla riduzione del rischio piuttosto che sulla sua eliminazione, e la gestione delle vulnerabilità è (quasi) equivalente alla prioritizzazione del rischio, e il rischio è un concetto variabile e dinamico determinato da molteplici fattori.
Teoricamente, l'approccio di considerare fattori come CVSS di base, accessibilità delle risorse, criticità, disponibilità di exploit, sensibilità aziendale, ecc. sembra appropriato da adottare, ma non è praticamente possibile farlo manualmente per ogni vulnerabilità che colpisce ogni risorsa di ogni organizzazione.
Per superare le sfide di cui sopra, vPrioritizer è progettato con i seguenti obiettivi principali:
vPrioritizer ci offre la capacità di valutare il rischio su diversi livelli come (e quindi un controllo completo sulla granularità di ciascun rischio come descritto sopra nella sezione di calcolo del rischio):
vPrioritizer ci permette di comprendere il rischio contestualizzato relativo a ciascuna risorsa per ciascuna vulnerabilità in tutta l'organizzazione. Le sue analisi basate sulla comunità forniscono un rischio suggerito per ogni vulnerabilità identificata dagli scanner di vulnerabilità e rafforzano ulteriormente il processo di prioritizzazione del rischio. Quindi, in qualsiasi momento, i team possono prendere una decisione efficace e più informata, basata su dati unificati e standardizzati, su cosa (vulnerabilità) dovrebbero risolvere (o possono permettersi di non risolvere) e su quale (risorsa/e).
Grazie a Jyoti Raval per essere stato un QA eccezionale.
Per favore, contattami per qualsiasi domanda/commento/suggerimento: |
| Apri una segnalazione