Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

O que podemos ajudá-lo a encontrar hoje?

Resultados instantâneos
  • Resultados do site
  • Documentação Técnica

Opções de filtro

Refine sua pesquisa

Filtrando por

Suas pesquisas recentes:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Conteúdos
  • Blog
  • Nove maneiras para aproveitar ao máximo sua solução de gerenciamento de vulnerabilidades current page
Link copied

Nove maneiras para aproveitar ao máximo sua solução de gerenciamento de vulnerabilidades

16 de abr. de 2019
Author:
Ben Rothke Bio Pic
Ben Rothke
Senior Security Consultant, Nettitude
Blog banner default
Nove maneiras para aproveitar ao máximo sua solução de gerenciamento de vulnerabilidades
Ben Rothke Bio Pic
Ben Rothke
Senior Security Consultant, Nettitude

Primeiro, é importante definir o termo, pois o gerenciamento de vulnerabilidades (VM) pode significar coisas diferentes para pessoas diferentes. Com isso em mente, definirei gerenciamento de vulnerabilidade como: o processo para determinar a necessidade de eliminar, atenuar ou tolerar vulnerabilidades com base no risco e no custo associado à correção das mesmas.

Dois outros termos relevantes que valem a pena definir são:

- Ameaça - pessoa, circunstância ou evento que tem o potencial de causar dano a um ativo organizacional ou função comercial

- Vulnerabilidade - falha no design, implementação ou administração de um sistema que possibilita uma ameaça de explorar a fraqueza de um sistema ou processo

Com esses termos agora definidos, aqui estão nove áreas principais que precisam estar implementadas para garantir que seu programa de gerenciamento de vulnerabilidades seja eficiente e ofereça alto valor à organização:

1. Identifique todos os ativos de rede

2. Defina ranking de criticidade de ativos (ACR)

3. Determine exposições e vulnerabilidades

4. Acompanhe as ameaças relevantes

5. Determine risco

6. Tome ações corretivas

7. Crie métricas

8. Identifique e resolva as lacunas de conformidade

9. Implemente um sistema automatizado de gerenciamento de vulnerabilidades

A primeira tarefa é indiscutivelmente a mais importante. Se você não sabe quais são os seus ativos de tecnologia, onde eles operam e os detalhes sobre eles, você fica simplesmente impotente para protegê-los. Vale lembrar a observação de Peter Drucker: você não consegue administrar o que não pode medir. De uma perspectiva de segurança da informação, você não pode proteger o que você não conhece.

Uma organização deve ter um inventário completo e uma fotografia de sua rede. Isso geralmente é realizado por meio de um processo de descoberta de rede, tendo como resultado um inventário abrangente que detalha todos os servidores, estações de trabalho, dispositivos de rede, laptops, desktops e toda a infraestrutura que estiver na rede. A capacidade de ter um inventário de ativos corporativo atual e atualizado é um aspecto essencial de um programa de gerenciamento de vulnerabilidades.

A última coisa que qualquer CIO, CTO ou CISO quer fazer é brincar de “Onde está o Wally?”, ao tentar encontrar um servidor que esteja violado. Mas essa situação pode ocorrer caso os recursos não estejam bem mapeados e o executivo não souber onde o servidor está fisicamente ou qual é seu endereço IP.

Por fim, assim como uma ferramenta de gerenciamento de vulnerabilidades é importante, não ignore a importância de ter uma equipe boa e treinada que saiba:

- Como operar a ferramenta

- Como entender o que a ferramenta oferece

- Como endereçar as muitas vulnerabilidades que o scanner de vulnerabilidades encontrará.

O gerenciamento de vulnerabilidades deve ser um componente padrão da estrutura de gerenciamento e regulamentação de segurança da informação em todas as organizações. Para saber como aproveitar ao máximo sua solução de gerenciamento de vulnerabilidades, assista ao meu webinar.


Temas relacionados

How to Use Vulnerability Assessment to Quantify & Reduce Cyber Risk (Blog)

Vulnerability Scanning Explained (Glossário)

Use Cases for Performing Vulnerability Assessments with Agent-Based Technology (Blog)

Change the Game in Vulnerability Management (White Paper)

Sample Vulnerability Management Policy (Template)

Últimas postagens
  • Principais Previsões de Tendências de Segurança Cibernética para 2024
    out. 30, 2023 Principais Previsões de Tendências de Segurança Cibernética para 2024
    Blog
    1m
  • Como uma simples recomendação de segurança ajuda a resolver um grande problema antigo
    mai. 4, 2023 Como uma simples recomendação de segurança ajuda a resolver um grande problema antigo
    Blog
    1m
  • BeyondTrust Aponta Tendências em Cibersegurança para os Próximos 5 Anos
    out. 19, 2021 BeyondTrust Aponta Tendências em Cibersegurança para os Próximos 5 Anos
    Blog
    1m
  • O Trabalho Remoto Chegou para Ficar: seu Service Desk está Preparado?
    jul. 28, 2020 O Trabalho Remoto Chegou para Ficar: seu Service Desk está Preparado?
    Blog
    1m
  • Acesso remoto, Computação em Nuvem e Transformação Digital Chegaram para Ficar: o PAM é a chave para protegê-los
    jul. 23, 2020 Acesso remoto, Computação em Nuvem e Transformação Digital Chegaram para Ficar: o PAM é a chave para protegê-los
    Blog
    1m
Relacionado
  • Quando Todos Têm Privilégios Ninguém Tem Proteção
    mai. 11, 2017 Quando Todos Têm Privilégios Ninguém Tem Proteção
    Blog
    1m
  • Gestão de Acesso sem a Necessidade de Senha
    jul. 6, 2020 Gestão de Acesso sem a Necessidade de Senha
    Blog
    1m
Compartilhar este artigo
  • Link
Mantenha-se atualizado
Receba as últimas notícias, ideias e táticas da BeyondTrust. Você pode cancelar a inscrição a qualquer momento.

Fique atualizado

Suporte ao cliente Entre em contato com vendas
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Privacidade
  • Security
  • Gerenciar configurações de cookies
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.