Szablon Cyberbezpieczeństwo - Zarządzanie podatnościami

4 min czytania

Tablica Zarządzanie Podatnościami oferuje kompleksowe i operacyjne rozwiązanie do zarządzania bezpieczeństwem Twojego systemu informatycznego. Umożliwia ona identyfikację i kategoryzację podatności wewnętrznych, zewnętrznych i chmurowych, priorytetyzację działań oraz śledzenie procesu naprawy aż do zamknięcia.

Opis szablonu

Tablica Zarządzanie Podatnościami umożliwia:


  • Centralizację podatności pochodzących ze skanów, audytów lub testów penetracyjnych.
  • Priorytetyzację poprawek według krytyczności, pilności i zakresu.
  • Śledzić postęp działań naprawczych i przypisanych odpowiedzialnych.
  • Dostarczać wskaźniki postępu i krytyczności.

⇒ Stanowi narzędzie operacyjnego zarządzania ryzykiem cybernetycznym, przeznaczone dla CISO, konsultantów technicznych i zespołów SecOps.

Chcesz zacząć bez zbędnej zwłoki? Szybki start

Zasady ogólne

  • Każdy wiersz odpowiada zidentyfikowanej podatności.
  • Podatności są podzielone według Scope: Zewnętrzne, Wewnętrzne, Aplikacja webowa.
  • suivi opiera się na Status, Gravité, Priorité, Avancement i Responsable.
  • Szablon oferuje dedykowane widoki do importu, suivi według zakresu, naprawy oraz pulpitów nawigacyjnych.
  • Integracja jest planowana przez API lub import CSV.

Główne atrybuty

AtrybutTypOpis
TematTekstNazwa podatności lub odniesienie CVE
KategoriaListaTyp podatności (DNS Health, Application Security, Network Security, itp.)
ZakresListaDotyczący obszar: Zewnętrzny / Wewnętrzny / Chmura
WagaListaPoziom krytyczności: Krytyczny / Poważny / Umiarkowany / Niski
PriorytetListaPilność: Natychmiastowy / Pilny / Wysoki / Normalny / Niski
StatusListaStan zaawansowania: Nowy / W trakcie / Do zatwierdzenia / Zamknięty / Odrzucony
ZasóbLista wielokrotnaSystem lub domena, której dotyczy
Zasób głównyLista wielokrotnaDomena lub główny obszar
Port(y)ListaPorty, których dotyczy
OpisTekst wzbogaconySzczegóły techniczne podatności
NaprawaTekst wzbogaconyZalecane działania naprawcze
Wymagane rozwiązanieLista wielokrotnaNiezbędne narzędzia lub licencje
WAFListaStatus WAF: Możliwy do naprawy / Poza zakresem / Chroniony / Naprawiony
QuickWinListaMożliwa szybka korekta
PostępProcentPostęp naprawy
WykrycieDataData identyfikacji
Rozwiązanie (planowane)DataDocelowa data korekty
OdpowiedzialnyUżytkownik(cy)Osoba(y) odpowiedzialna(e)
IDTekstUnikalny identyfikator
URLTekstPowiązany link
NotatkiTekstPole wewnętrzne lub ukryte
RepozytoriumListaŹródło lub ramy zgodności
Źródło wykryciaListaPochodzenie odkrycia
PodatnośćTekstDokładna nazwa luki
Linia atakuListaKontekst lub scenariusz ataku

Proponowane widoki

WidokTyp
Zarządzanie podatnościamiKanban
RemediacjaCard
SuiviGrid
Plan działaniaMetrolines
Wskaźniki krytycznościDashboard
Postęp remediacjiDashboard
Przypisanie zakresu zewnętrznegoReportTable
Przypisanie zakresu wewnętrznegoReportTable
Przypisanie zakresu chmurowegoReportTable
Formularz tworzeniaForm
Remediacja (użytkownik)ListDetail
Remediacja (Lead Tech)ListDetail
Linie atakówCard
Linie atakówDashboard

Szybki start

Tworzenie tablicy na podstawie szablonu

  • W wybranym obszarze roboczym kliknij „Dodaj nową tablicę".
  • Przejdź do sekcji CYBERBEZPIECZEŃSTWO i wyszukaj szablon „Zarządzanie podatnościami".
  • Aby mieć wszystkie funkcje szablonu, musisz zaimportować dane testowe.

Postępuj zgodnie z zalecanym przepływem pracy

  1. Identyfikacja: Import lub ręczne tworzenie podatności (status: Nowy)
  1. Kwalifikacja: Przypisanie wagi, priorytetu i wyznaczenie osoby odpowiedzialnej
  1. Planowanie: Określenie terminu rozwiązania i identyfikacja wymaganych rozwiązań
  1. Naprawa: Zmiana statusu na "W trakcie", aktualizacja postępu
  1. Walidacja: Zmiana statusu na "Do zatwierdzenia" po zastosowaniu korekty
  1. Zamknięcie: Zmiana statusu na "Zamknięty" po weryfikacji

Dobre praktyki

  • Systematyczna kategoryzacja: Używaj standardowych kategorii, aby ułatwić raportowanie
  • Rygorystyczna priorytetyzacja: Łącz wagę i krytyczność biznesową, aby określić priorytet
  • QuickWins: Identyfikuj i traktuj priorytetowo szybkie korekty o dużym wpływie
  • Regularne Suivi: Aktualizuj postępy co tydzień
  • Dashboardy: Sprawdzaj wskaźniki przed komitetami bezpieczeństwa
  • Wymagane rozwiązania: Identyfikuj potrzeby w zakresie licencji/narzędzi, aby przewidzieć budżety i zespoły do zmobilizowania

Importy i integracje

Tablica obsługuje import luk bezpieczeństwa z:

  • ImportFromAPI: Zautomatyzowany import przez API
  • ImportFromCSV: Import z pliku CSV

Mapowania CSV są wstępnie skonfigurowane, aby ułatwić integrację z narzędziami do skanowania (Nessus, Qualys itp.)

Wskaźniki krytyczności / możliwości wykorzystania / priorytetu

Krytyczność

Krytyczność luki w zabezpieczeniach odpowiada powadze jej potencjalnego wpływu na system informatyczny. Jest zazwyczaj oceniana za pomocą standardów takich jak CVSS (Common Vulnerability Scoring System), który dostarcza wynik oparty na wpływie i charakterystykach technicznych, lub CWSS (Common Weakness Scoring System), który pozwala na dokładniejszą analizę słabości oprogramowania.

Możliwość wykorzystania

Możliwość wykorzystania mierzy prawdopodobieństwo, że luka w zabezpieczeniach zostanie faktycznie wykorzystana w rzeczywistym kontekście. Opiera się w szczególności na wskaźnikach takich jak EPSS (Exploit Prediction Scoring System), który szacuje prawdopodobieństwo wykorzystania w czasie, oraz katalogach takich jak KEV (Known Exploited Vulnerabilities) CISA, które rejestrują luki znane z aktywnego wykorzystywania.


Priorytet

Priorytetyzacja luk w zabezpieczeniach definiuje się poprzez połączenie ich krytyczności i możliwości wykorzystania. Luka krytyczna i wysoce podatna na wykorzystanie będzie traktowana priorytetowo, podczas gdy luka mniej krytyczna lub mało prawdopodobna do wykorzystania może zostać zaplanowana w późniejszym cyklu naprawczym. To podejście pozwala na optymalizację alokacji zasobów i skuteczne zmniejszenie ryzyka.

Specyficzne zastosowania

Sekcja "Zarządzanie lukami w zabezpieczeniach"

Widok Kanban według zakresu:

  • Luki zewnętrzne: Wyświetlanie luk narażonych w Internecie
  • Podatności wewnętrzne: Wyświetlanie luk w sieci wewnętrznej
  • Podatności aplikacji webowych: Wyświetlanie luk w usługach chmurowych (M365, Azure, itp.)

Każdy widok automatycznie filtruje według zakresu i organizuje karty według wagi i zasobu.

Sekcja "Remediacja"

Widoki przypisania według zakresu (Zewnętrzny / Wewnętrzny / Chmura).

Te widoki umożliwiają zarządzanie przypisaniem podatności w trakcie przetwarzania. suivi remediacji jest pogrupowany według osoby odpowiedzialnej i wymaganego rozwiązania.

Sekcja "Suivi"

Widok Tabela podatności: Widok strukturalny wyświetlający wszystkie podatności z zaawansowanymi filtrami. Idealny do wprowadzania danych i codziennej aktualizacji.

Widok Mapa drogowa: Widok osi czasu wyświetlający planowane działania naprawcze w czasie, uporządkowane według priorytetu i wymaganego rozwiązania.

Sekcja "Wskaźniki"

Panel Wskaźniki krytyczności: Widżety wyświetlające:

  • Podział według wagi (Zewnętrzne, Wewnętrzne, Chmura)
  • Krytyczność według kategorii podatności
  • Liczniki według zakresu

Dashboard Postęp działań naprawczych: Widżety wyświetlające:

  • Podatności według statusu i zakresu
  • Średni postęp według kategorii
  • Planowane działania naprawcze (oś czasu)
  • Podział według osoby odpowiedzialnej

Czy ta strona była pomocna?