Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

¿En qué podemos ayudarte hoy?

Resultados instantáneos
  • Resultados del sitio web
  • Documentacion tecnica

Opciones de filtro

Refina tu búsqueda

Filtrando por

Tus búsquedas recientes:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Recursos
  • Blog
  • Nueve maneras para obtener lo máximo de su solución de gestión de vulnerabilidades current page
Link copied

Nueve maneras para obtener lo máximo de su solución de gestión de vulnerabilidades

16 abr 2019
Author:
Ben Rothke Bio Pic
Ben Rothke
Senior Security Consultant, Nettitude
Blog banner default
Nueve maneras para obtener lo máximo de su solución de gestión de vulnerabilidades
Ben Rothke Bio Pic
Ben Rothke
Senior Security Consultant, Nettitude

First, it's important to define the term, as vulnerability management (VM) means different things to different people. With that in mind, I'll define VM as the process of determining whether to remove, mitigate, or tolerate vulnerabilities based on the risk and cost associated with fixing the vulnerabilities.

Two other relevant terms worth defining are:

- Threat: person, circumstance or event that has the potential to cause damage to an organizational asset or business function

- Vulnerability : Failure in the design, implementation, or management of a system that provides a mechanism for a threat to exploit a weakness in a system or process.

With the terms already defined, here are 9 key areas that must be implemented to ensure that your vulnerability management program is effective and provides great value to the organization:

1. Identify all network assets

2. Define the asset criticality ranking (ACR)

3. Determine exposures and vulnerabilities

4. Track relevant threats

5. Determine the risk

6. Take corrective action

7. Create metrics

8. Identify and address compliance gaps

9. Implement an automated vulnerability management system

La primera tarea es posiblemente la más importante. Si no sabe cuáles son sus activos de tecnología, donde operan y los detalles sobre ellos, entonces simplemente no puede protegerlos. Como notó astutamente el famoso consultor de gestión Peter Drucker: no puede administrar lo que no puede medir. Desde una perspectiva de seguridad de la información, no puede asegurarlo que no conoce.

Una organización debe tener un inventario completo y un plan de su red. A menudo, esto se logra a través de um proceso de descubrimiento de red, como resultado un inventario completo que detalla cada servidor, estación de trabajo, dispositivo de red, computadora portátil, computadora de escritorio y toda la infraestructura que se encuentra em la red. La capacidad de tener un inventario actual y actualizado de activos empresariales es un aspecto crítico de un programa de administración de vulnerabilidades.

Lo último que cualquier CIO, CTO o CISO quiere hacer es jugar¿Dónde está Wally? al intentar encontrar un servidor com fallas que está perdiendo datos. Pero esa situación puede ser real si sus recursos no están bien asignados, y simplemente no saben dónde reside físicamente el servidor, o cuál es su dirección IP.

Finalmente, al igual que una herramienta de administración de vulnerabilidades es importante, asegúrese de contar com um personal capacitado que sepa:

- Cómo operar la herramienta

- Cómo dar sentido a la salida de la herramienta

- Cómo abordar las muchas vulnerabilidades que encontrará el escáner de vulnerabilidades.

La gestión de vulnerabilidades debe ser un componente estándar de la gestión de seguridad de la información y el marco regulatorio dentro de cada organización. Para obtener información sobre cómo aprovechar al máximo su solución de administración de vulnerabilidades, vea mi seminario web.

Temas Relacionados

How to Use Vulnerability Assessment to Quantify & Reduce Cyber Risk (Blog)

Vulnerability Scanning Explained (Glosario)

Use Cases for Performing Vulnerability Assessments with Agent-Based Technology (Blog)

Últimas publicaciones
  • Principales Predicciones de Tendencias de Ciberseguridad para 2024
    oct 30, 2023 Principales Predicciones de Tendencias de Ciberseguridad para 2024
    Blog
    1m
  • Cómo una importante recomendación de seguridad ayuda a resolver un problema antiguo
    may 4, 2023 Cómo una importante recomendación de seguridad ayuda a resolver un problema antiguo
    Blog
    1m
  • BeyondTrust es nombrada líder en el Cuadrante Mágico™ de Gartner® de 2022 para la Gestión de Accesos Privilegiados
    sept 1, 2022 BeyondTrust es nombrada líder en el Cuadrante Mágico™ de Gartner® de 2022 para la Gestión de Accesos Privilegiados
    Blog
    1m
  • Tendencias de ciberseguridad de BeyondTrust para los próximos años
    oct 19, 2021 Tendencias de ciberseguridad de BeyondTrust para los próximos años
    Blog
    1m
  • Seguridad SCADA e IoT: ¿Qué está fallando y se puede arreglar?
    may 28, 2021 Seguridad SCADA e IoT: ¿Qué está fallando y se puede arreglar?
    Blog
    1m
Relacionado
  • Administrando el acceso de usuario para las cuentas privilegiadas e no privilegiadas con BeyondTrust y Sail Point
    abr 15, 2019 Administrando el acceso de usuario para las cuentas privilegiadas e no privilegiadas con BeyondTrust y Sail Point
    Blog
    1m
  • Combine Privilege Access Management (Pam) Y Active Directory Audit Para Una Ciberdefensa Más Fuerte
    sept 25, 2019 Combine Privilege Access Management (Pam) Y Active Directory Audit Para Una Ciberdefensa Más Fuerte
    Blog
    1m
Compartir este artículo
  • Link
Mantente actualizado
Recibe las últimas noticias, ideas y tácticas de BeyondTrust. Puedes darte de baja en cualquier momento.

Manténgase actualizado

Atención al cliente Contáctese con Ventas
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Privacidad
  • Security
  • Administrar toda la configuración de cookies
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.