脆弱性管理

所有的创新技术对***者来讲都是受益的,自动化、众包,云计算,大数据,移动,社会工程学,所有的创新技术都可以用来进行***,更糟糕的是,***者只需要成功一次,而你需要永远保持警惕。某种情况下,在你网络当中充满着复杂联系的软件间之间,脆弱性可被长时间的充分利用,持续管理这些风险对安全来讲是非常重要的。

你可能面临着另外的一个挑战,那就是来自董事会针对安全以及风险降低和脆弱性管理的不理解,你需要尽你的最大努力依据风险降低与避免潜在影响进行交流。

脆弱性管理准则:

A、优先处理高风险:持续性地扫描终端脆弱性,并尽快处理最高风险的脆弱性。

B、***者和你一样也在四处寻找:他们有充足的资源,并且需要找到一个可以被充分利用的脆弱来进入,你需要不停地修补漏洞来减少你的***面和降低安全风险。

C、修补危害使命的漏洞:CVSS提供一个有用的模型进行脆弱性排序,并给出了一个标准的方法让不同的人,部门,组织可以轻松理解。高级的脆弱性管理工具,像tripwire360,包含更多细粒度的模型,这些模型可以提供预测性的“热图”的能力,这些可以识别网络当中高风险更可能成功破坏商业和合作的区域。

BOOT CAMP

1、频繁地扫描:使用脆弱性扫描工具针对系统清单来识别终端弱点,在遭受***的时候,这些弱点可以被充分利用。当很多组织为持续性扫描不断努力的时候,在扫描基础架构/设施时重大投资是必须的,以保障完成扫描结果的评估。同样,记住一点,人力资源是要求来响应调查结果的。

根据来你具备的资源来选择一个频繁扫描的目标对你来讲才是现实的,举例来讲,以周为单位的评估对一个组织来讲是难以实现的,但是针对另一个组织确是不够频繁,你可能同样想增加扫描的频率来扫描更加重要的终端或者面向internet的系统。

针对你的扫描结果进行排序,并发送给对应系统的所有者,总结调查结果给予管理,包含风险得分来量化风险的量化程度基于重要程度进行补救排序。tripwire ip360针对内部评估是非常牛逼的;tripwire purecloud针对面向互联网的终端进行评估也是非常有效的,基于业务内容信息的细粒度评分是交付的关键。

2、修复,加固,重复:显而易见,如果你修复这些问题时,识别他们才有用,一些问题使用业务流程的管理方法进行修复,一些问题要求减少控制与配置变更,不管怎样,这都是一个持续性的过程。

3、报告/成绩单:持续性的扫描可以让你快速地识别数据的趋势,通过数据指出你的风险管理程序表现如何,指出同样风险增减的地方,他们也同样帮助你公正地进行资源分配,所有的这些都在你的报告当中传达出来,tripwire的报告产品生成风险报告来帮助呈现安全态势感知。

ADVANCED TRAINING

4、安全情报来源:和你一样,***者也在思考用最少的资源和最简单的方法来工作,使用自动运行的复杂进程,可以让进行你的网络变得更加的简单,这些工具可以让缺乏***经验的***执得有效的***,因些,你的脆弱性风险可能增加,由于新的自动化***变得更加有效。购买实时更新的策略内容,设备、应用检测和脆弱性检测规则,针对有关于工具的开发,潜在影响排序,特别是针对***发生时会带来严重的破坏。

5、开展深度扫描:取得管理员授权进行扫描,受信任的评估要比不受信任的要花费更长的时间,但是集中的附加信息可以显著地提高发现与评估的准确性。

6、将SIEM与NIPS相结合使用:在开发各个引擎之间的联系后面一个核心内容是需要将终端脆弱性与在网络上活跃的漏洞相结合,通过多来源对比信息将增加信息的有用性与准确性。通过NIPS获取到的日志各扫描信息的技术优势,融入到你的日志管理工具当中,tripwire log center集成了tripwire ip360和思科 firepower NGIPS是这种技术运用的一个实际。

COMBAT READY

7、自动修复:如果可以,部署自动化修复的软件来保持系统软件自动升级,绝大多数组织当中,人工的努力是无法覆盖到爆炸式的脆弱性数量增长和他所影响的终端数量。

8、限制扫描时间并针对差异性进行预警:你可以探测不需要的搜索结果,通过定义在授权进行和查找感兴趣的事件,发生的外部正常的业务时间在你的SIEM和日志管理当中。tripwire log center可以帮助检测这一类型的行为。

9、将扫描结果集成到风险系统当中:合并多来源的风险数据,提供一个更加准确的企业风险展示,这将允许你管理风险并展示在安全态势上的改进。GRC,网络可视化和免费的风险管理工具可以扮演这个角色,合并风险日志将风险评分“***”到高风险终端的业务所有者变得可能。你需要将潜在的利用风险、可利用度以及***矢量包含到报告当中。例如,tripwire牛叉的产品可以整合风险信息。

转载于:https://blog.51cto.com/pismire/1950867

终端安全求生指南(三)--脆弱性管理相关推荐

  1. 三年一跳槽、拒绝“唯学历”,火速 Get 这份程序员求生指南!

    戳蓝字"CSDN云计算"关注我们哦! 作者 | 郭芮 责编 | 阿秃 根据埃文斯数据公司(Evans Data Corporation)2019 最新统计的数据显示,2018 年全 ...

  2. Mac 终端的入门指南与进阶技巧

    前言 hihi,勇敢的小伙伴儿们大家好啊,今天我想分享的是 Mac 终端的一些用法,说起分享的原因呢,也是在生活中受到了前辈的指导,那分享的目的呢,就是想在分享的同时和大家一起学习并逐渐掌握这个技能, ...

  3. Android程序猿必看之《终端应用开发指南》

    一.前言 4G移动网络的商用为移动互联网的蓬勃生长提供了肥沃的土壤,并协同国内外众多互联网厂商及终端厂商共同引领了中国移动互联网翻天覆地的发展与创新. 2014年以来移动4G用户数目显著提升,拉动了全 ...

  4. 可网管交换机的三种管理方式介绍

    交换机的按是否可网管,分为可网管交换机和不可网管交换机,可网管交换机可以通过以下几种途径进行管理:通过RS-232串行口(或并行口)管理.通过网络浏览器管理和通过网络管理软件管理.接下来就由杭州飞畅科 ...

  5. C++11 并发指南三(Lock 详解)

    在 <C++11 并发指南三(std::mutex 详解)>一文中我们主要介绍了 C++11 标准中的互斥量(Mutex),并简单介绍了一下两种锁类型.本节将详细介绍一下 C++11 标准 ...

  6. ZooKeeper管理员指南 部署和管理指南

    ZooKeeper管理员指南 部署和管理指南 PDF 部署 系统要求 支持的平台 必备软件 群集(多服务器)安装程序 单服务器和开发人员设置 管理 设计ZooKeeper部署 跨机器要求 单机要求 供 ...

  7. C++11 并发指南三(Lock 详解)(转载)

    multithreading 多线程 C++11 C++11多线程基本使用 C++11 并发指南三(Lock 详解) 在 <C++11 并发指南三(std::mutex 详解)>一文中我们 ...

  8. c语言槟编程把两个数交换,第三章管理信息系统技术基础.doc

    PAGE PAGE 1 第三章管理信息系统技术基础 管理信息系统是基于管理和计算机的系统,同时也是基于网络的系统.管理信息系统的技术基础主要包括计算机系统.网络技术.数据库技术和科学管理等几个方面的内 ...

  9. 软件系统三员管理_3个可怕的系统管理员故事

    软件系统三员管理 " 这一切都只是一堆骗人把戏的!" - Max在戏法 在担任系统管理员的许多年里,我听到了许多有关因新手经验不足而困扰新鬼的恐怖故事. 以下三个故事对我最有帮助, ...

  10. [ISUX译]iOS 9人机界面指南(三):iOS 技术

    [ISUX译]iOS 9人机界面指南(三):iOS 技术 UI规范 summer 2015-11-29 3247浏览 0评论 专为0基础小白量身打造的UI设计入门课程(ps,ai软件+图标技巧),在线 ...

最新文章

  1. 专家认为自动驾驶汽车需要很多年的五个原因
  2. php内存缓存设计,求选择哪个缓存设计好一些?
  3. 掌握JAVA多线程的利器-线程池
  4. 最新动态,电信屏蔽Godaddy部分DNS服务
  5. 使用logrotate切割nginx日志文件,其他日志文件切割类似
  6. python 实例化父类对象_在Python中从现有超类实例化子类
  7. 推挽输出和开漏输出_关于51单片机IO口的输出模式结构
  8. Linux搭建虚拟专用,Ubuntu的发行版如何搭建虚拟专用网
  9. python要学多久可以找到工作-学习Python多久能找到工作?老男孩Python开发培训
  10. 在Linux下使用命令发送邮件附件
  11. RFC1180 TCP/IP指南
  12. linux启动速度优化
  13. 从银行、保险到证券,揭开大数据在金融行业的应用
  14. MySQL快速学习入门
  15. c语言中int转string,C++中int型与string型互相转换
  16. 加州房价模型(住房价格中位数)
  17. chrome滚动条样式修改
  18. 阿里试用,女朋友逼着我给她排序
  19. 中国烟气在线监测系统行业供需现状及未来发展趋势预测报告(2022-2027年)
  20. activiti并行审批流程驳回(折腾了好几天)

热门文章

  1. maven中如何打jar包
  2. CodeForces 522D Closest Equals 树状数组
  3. C++递归方法实现全排列
  4. thinkphp学习总结
  5. childNodes.length 的临时保存
  6. java多线程(简单介绍)
  7. packagereference 里面的资产是怎么回事?
  8. centos7.4 安装配置rabbitmq-server 实操记录
  9. 多线程开发必须知道的概念
  10. 一招解决二级域名下session失效问题