• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      如何高效鑒別關(guān)鍵漏洞

      2020-10-22 09:25:50
      網(wǎng)絡(luò)安全和信息化 2020年12期
      關(guān)鍵詞:敏感數(shù)據(jù)可用性攻擊者

      通用漏洞評分系統(tǒng)(CVSS)評分已被視為確定漏洞優(yōu)先級的主要標(biāo)準(zhǔn)。漏洞的CVSS 分?jǐn)?shù)范圍從1 到10(嚴(yán)重性依次遞增)。面對持續(xù)激增的漏洞,組織更傾向于依靠CVSS 評分來確定優(yōu)先級。但是CVSS 評分也存在很多問題。例如,在組織中,通常將嚴(yán)重程度得分超過7 的漏洞都視為高風(fēng)險,每年發(fā)現(xiàn)的總漏洞中有很大一部分屬于此類別,但只有一小部分會在網(wǎng)絡(luò)攻擊中被利用。

      CVSS 分?jǐn)?shù)將在發(fā)現(xiàn)漏洞后的兩周內(nèi)評定,并且不會再修改。有時,嚴(yán)重程度較低的漏洞在披露后被廣泛利用,而從未反映在CVSS 評分中。

      僅基于CVSS 和嚴(yán)重程度等級確定漏洞優(yōu)先級的組織,將處理大量被分類為嚴(yán)重但實(shí)際幾乎沒有風(fēng)險的漏洞,這就失去了對漏洞進(jìn)行優(yōu)先級排序的意義。結(jié)果就是,大量的精力被分散到很少利用的漏洞上,而需要立即關(guān)注的重要漏洞仍然被暴露。

      組織應(yīng)采用多維度的、基于風(fēng)險的優(yōu)先級排序方法,優(yōu)化基于CVSS 評分得出的評估,評估維度包括:暴露時間、利用可用性、當(dāng)前利用活動、受影響的資產(chǎn)數(shù)量、受影響的資產(chǎn)關(guān)鍵性、影響類型和補(bǔ)丁可用性。

      我們再來探討一下如何聚焦關(guān)鍵漏洞并采取措施。

      了解漏洞的可用性和漏洞活動

      知道某個漏洞是否公開可用,對于漏洞優(yōu)先級的確認(rèn)至關(guān)重要。無論嚴(yán)重程度如何,這些都是需要立即注意的漏洞,因?yàn)檎l都可以利用其侵入您的網(wǎng)絡(luò)并竊取敏感數(shù)據(jù)。

      安全團(tuán)隊(duì)?wèi)?yīng)該積極利用新披露的漏洞,保持對攻擊者活動的了解,并將注意力和精力集中在解決高危漏洞上。

      將受影響的資產(chǎn)數(shù)量和關(guān)鍵性列入漏洞優(yōu)先級排序

      資產(chǎn)的重要程度是不同的。比如Web 服務(wù)器位于您網(wǎng)絡(luò)的外圍并且暴露于Internet,很容易成為黑客的目標(biāo)。定義評估范圍時,數(shù)據(jù)庫服務(wù)器(記錄著大量信息,如客戶的個人信息和付款明細(xì))也應(yīng)優(yōu)先于其他資產(chǎn)。因?yàn)閷τ谙襁@樣的關(guān)鍵業(yè)務(wù)資產(chǎn)來說,即使是漏洞級別較低的漏洞也可能造成高風(fēng)險損失。

      確定漏洞在終端潛伏了多長時間

      一旦發(fā)現(xiàn)漏洞,安全團(tuán)隊(duì)和攻擊者之間爭分奪秒的競賽就開始了。確定高危漏洞在您的終端中潛伏了多長時間至關(guān)重要。讓漏洞長時間駐留在您的網(wǎng)絡(luò)中就代表著脆弱的安全體系架構(gòu)。

      一開始看起來似乎不那么嚴(yán)重的漏洞,隨著時間的推移,可能會變得致命,因?yàn)楣粽呖赡苓t早會開發(fā)出可以利用這些漏洞的程序。更好的做法是立即解決已知漏洞或被積極利用的漏洞,然后解決標(biāo)記為關(guān)鍵的漏洞。

      根據(jù)影響類型分類漏洞

      盡管利用的易用性在風(fēng)險評估中占著很大比重,但可利用的漏洞并不一定就會受到攻擊。實(shí)際上,攻擊者選擇要利用的漏洞,并不會僅因?yàn)槁┒纯捎没虮阌诠?,他們利用漏洞是要達(dá)成目標(biāo)。只有在這樣的前提下,才會考慮漏洞的可用性和易用性。

      漏洞的影響可能包括但不限于拒絕服務(wù)、遠(yuǎn)程代碼執(zhí)行、內(nèi)存損壞、特權(quán)提升、跨站點(diǎn)腳本和敏感數(shù)據(jù)泄露。

      使用基于上述風(fēng)險因素分析漏洞的解決方案,可以幫助您更好地分類漏洞,并為組織采取合適的安全措施。ManageEngine Vulnerability Manager Plus,一個由優(yōu)先級驅(qū)動的威脅和漏洞管理解決方案,可以為您很好地解決以上漏洞問題。

      猜你喜歡
      敏感數(shù)據(jù)可用性攻擊者
      基于文獻(xiàn)計(jì)量學(xué)的界面設(shè)計(jì)可用性中外對比研究
      包裝工程(2023年24期)2023-12-27 09:18:26
      干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
      基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
      基于輻射傳輸模型的GOCI晨昏時段數(shù)據(jù)的可用性分析
      實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識別
      基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
      基于4A平臺的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
      正面迎接批判
      愛你(2018年16期)2018-06-21 03:28:44
      有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
      空客A320模擬機(jī)FD1+2可用性的討論
      河南科技(2015年7期)2015-03-11 16:23:13
      九龙县| 宜川县| 巫溪县| 黎城县| 永定县| 镇安县| 历史| 喀喇| 疏勒县| 银川市| 昌平区| 安溪县| 岱山县| 溧水县| 安达市| 松江区| 柳河县| 乡宁县| 石河子市| 玛曲县| 三台县| 金溪县| 宝清县| 界首市| 襄汾县| 潢川县| 凌云县| 永嘉县| 广平县| 水富县| 南城县| 定安县| 凌海市| 镇康县| 丽水市| 潼关县| 青田县| 临泉县| 怀远县| 岗巴县| 奉贤区|