Resurssit · 23

Haavoittuvuuksien priorisointi ja korjaavien toimenpiteiden varmentaminen

Yhdistää tunnetut hyväksikäyttömahdollisuudet, altistuneet resurssit, liiketoimintavaikutukset ja toimivan korjauksen todisteet.

Päivitetty · 2 min

Palvelintelineitä datakeskuksessa Kuvitus · kuvitteellinen tilanne

Mitä tämä opas auttaa saavuttamaan

  • Yhdistä hälytykset resursseihin
  • Luokittele todellinen kiireellisyys
  • Ota käyttöön turvallisesti
  • Tarkista ja sulje

Pikatarkistus

  • Onko kyseinen tuote ja versio todella otettu käyttöön?
  • Onko resurssi saavutettavissa ja liiketoimintakriittinen?
  • Onko hyväksikäyttö dokumentoitu?
  • Mikä suojaa palvelua ennen korjausta?
  • Vahvistaako tarkistus, että ongelma on poistunut resurssista?

Vaiheittainen menetelmä

  1. 1

    Yhdistä luettelo

    Kartoita palvelut, tuotteet, versiot, ympäristöt, altistuminen ja omistajat. Pelkkä komponenttitiedote ei todista, että haavoittuva instanssi on otettu käyttöön.

    Toimitettava: päivätty luettelo kyseisistä resursseista ja epävarmuustekijät.

  2. 2

    Määrittele löydös

    Vertaa toimittajatiedotetta, CVE-tunnistetta, hyväksikäyttöehtoja ja tarvittaessa CISA:n luetteloa tunnetuista hyödynnetyistä haavoittuvuuksista. Kirjaa ylös, milloin kukin lähde on tarkistettu.

    Toimitettava: ensisijaisten viitteiden löytäminen.

  3. 3

    Aseta puolustettava prioriteetti.

    Ota huomioon tunnettu hyväksikäyttö, resurssin saavutettavuus, tarvittavat oikeudet, käsiteltävät tiedot, palvelun vaikutus ja käytettävissä olevat korjaavat toimenpiteet. Määritä omistaja ja kontekstikohtainen määräaika.

    Toimitettava: perusteltu prioriteettipäätös.

  4. 4

    Valmistele muutos.

    Kartoita riippuvuudet, muutosikkuna, varmuuskopiointi ja palautus. Jos päivitystä ei voida ottaa käyttöön nopeasti, kirjaa väliaikainen hallinta ja sen voimassaoloaika.

    Toimitettava: käyttöönottosuunnitelma ja rajoitettu poikkeus.

  5. 5

    Käyttöönotto ja testaus.

    Käytä toimittajan korjausta tai lievennystä hyväksytyn prosessin mukaisesti. Tarkista tuloksena oleva versio, liiketoimintaprosessi ja integraatiot, jotka saattavat taantua.

    Toimitettava: käyttöönottotietue ja toiminnallinen tulos.

  6. 6

    Varmista sulkeminen.

    Tarkista todellinen resurssi sopivalla menetelmällä, etsi puuttuvia esiintymiä ja tarkastele poikkeuksia uudelleen. Älä sulje tukipyyntöä, koska päivitys oli vain ajoitettu.

    Toimitettava: varmennustodisteet ja päivitetty rekisteri.

Johdon indikaattorit

IndikaattoriMitä se mittaaEnsimmäinen toimenpide
KattavuusKriittiset resurssit, joilla on tunnetut versiot ja omistajatTäydennä luettelo
ViivästysAika hyväksynnästä varmennettuun korjaukseenPoista toistuvat pullonkaulat
VarmennusKorjaukset testattu uudelleen reaaliresursseillaAvaa sulkemiset uudelleen ilman todisteita
PoikkeuksetVapautukset, joihin liittyy hallinta, omistaja ja vanheneminenSulje vanhentuneet poikkeukset

Yleisiä virheitä

  • Sijoitus pelkästään yleisen pistemäärän perusteella ilman resurssin tarkistamista
  • Olettaen, että KEV-listaus tarkoittaa, että tuote on olemassa omaisuudessasi
  • Käyttöönotto ilman palvelun toiminnan testaamista
  • Kompensoivien kontrollien jättäminen ilman tarkistuspäivämäärää

Usein kysytyt kysymykset

Onko korkeimman pistemäärän saanut CVE aina mentävä ensin?

Pistemäärä kuvaa teknistä vakavuutta; tunnettu hyväksikäyttö, altistuminen ja paikallisen palvelun vaikutus ohjaavat toimintajärjestystäsi.

Entä jos korjausta ei ole olemassa?

Noudata toimittajan lieventäviä toimenpiteitä, vähennä altistumista mahdollisuuksien mukaan ja dokumentoi omistaja, tarkistuspäivämäärä ja jäännösriski.

Milloin työ päättyy?

Kun versio tai lieventävä toimenpide on varmistettu kyseisissä tapauksissa ja kriittinen toiminnallisuus on testattu.

Viralliset viitteet

Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.