Resurssit · 23
Haavoittuvuuksien priorisointi ja korjaavien toimenpiteiden varmentaminen
Yhdistää tunnetut hyväksikäyttömahdollisuudet, altistuneet resurssit, liiketoimintavaikutukset ja toimivan korjauksen todisteet.
Päivitetty · 2 min
Mitä tämä opas auttaa saavuttamaan
- Yhdistä hälytykset resursseihin
- Luokittele todellinen kiireellisyys
- Ota käyttöön turvallisesti
- Tarkista ja sulje
Pikatarkistus
- Onko kyseinen tuote ja versio todella otettu käyttöön?
- Onko resurssi saavutettavissa ja liiketoimintakriittinen?
- Onko hyväksikäyttö dokumentoitu?
- Mikä suojaa palvelua ennen korjausta?
- Vahvistaako tarkistus, että ongelma on poistunut resurssista?
Vaiheittainen menetelmä
- 1
Yhdistä luettelo
Kartoita palvelut, tuotteet, versiot, ympäristöt, altistuminen ja omistajat. Pelkkä komponenttitiedote ei todista, että haavoittuva instanssi on otettu käyttöön.
Toimitettava: päivätty luettelo kyseisistä resursseista ja epävarmuustekijät.
- 2
Määrittele löydös
Vertaa toimittajatiedotetta, CVE-tunnistetta, hyväksikäyttöehtoja ja tarvittaessa CISA:n luetteloa tunnetuista hyödynnetyistä haavoittuvuuksista. Kirjaa ylös, milloin kukin lähde on tarkistettu.
Toimitettava: ensisijaisten viitteiden löytäminen.
- 3
Aseta puolustettava prioriteetti.
Ota huomioon tunnettu hyväksikäyttö, resurssin saavutettavuus, tarvittavat oikeudet, käsiteltävät tiedot, palvelun vaikutus ja käytettävissä olevat korjaavat toimenpiteet. Määritä omistaja ja kontekstikohtainen määräaika.
Toimitettava: perusteltu prioriteettipäätös.
- 4
Valmistele muutos.
Kartoita riippuvuudet, muutosikkuna, varmuuskopiointi ja palautus. Jos päivitystä ei voida ottaa käyttöön nopeasti, kirjaa väliaikainen hallinta ja sen voimassaoloaika.
Toimitettava: käyttöönottosuunnitelma ja rajoitettu poikkeus.
- 5
Käyttöönotto ja testaus.
Käytä toimittajan korjausta tai lievennystä hyväksytyn prosessin mukaisesti. Tarkista tuloksena oleva versio, liiketoimintaprosessi ja integraatiot, jotka saattavat taantua.
Toimitettava: käyttöönottotietue ja toiminnallinen tulos.
- 6
Varmista sulkeminen.
Tarkista todellinen resurssi sopivalla menetelmällä, etsi puuttuvia esiintymiä ja tarkastele poikkeuksia uudelleen. Älä sulje tukipyyntöä, koska päivitys oli vain ajoitettu.
Toimitettava: varmennustodisteet ja päivitetty rekisteri.
Johdon indikaattorit
| Indikaattori | Mitä se mittaa | Ensimmäinen toimenpide |
|---|---|---|
| Kattavuus | Kriittiset resurssit, joilla on tunnetut versiot ja omistajat | Täydennä luettelo |
| Viivästys | Aika hyväksynnästä varmennettuun korjaukseen | Poista toistuvat pullonkaulat |
| Varmennus | Korjaukset testattu uudelleen reaaliresursseilla | Avaa sulkemiset uudelleen ilman todisteita |
| Poikkeukset | Vapautukset, joihin liittyy hallinta, omistaja ja vanheneminen | Sulje vanhentuneet poikkeukset |
Yleisiä virheitä
- Sijoitus pelkästään yleisen pistemäärän perusteella ilman resurssin tarkistamista
- Olettaen, että KEV-listaus tarkoittaa, että tuote on olemassa omaisuudessasi
- Käyttöönotto ilman palvelun toiminnan testaamista
- Kompensoivien kontrollien jättäminen ilman tarkistuspäivämäärää
Usein kysytyt kysymykset
Onko korkeimman pistemäärän saanut CVE aina mentävä ensin?
Pistemäärä kuvaa teknistä vakavuutta; tunnettu hyväksikäyttö, altistuminen ja paikallisen palvelun vaikutus ohjaavat toimintajärjestystäsi.
Entä jos korjausta ei ole olemassa?
Noudata toimittajan lieventäviä toimenpiteitä, vähennä altistumista mahdollisuuksien mukaan ja dokumentoi omistaja, tarkistuspäivämäärä ja jäännösriski.
Milloin työ päättyy?
Kun versio tai lieventävä toimenpide on varmistettu kyseisissä tapauksissa ja kriittinen toiminnallisuus on testattu.
Viralliset viitteet
Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.






