Zafiyet yönetimi, bir kurumun sistemlerindeki güvenlik açıklarını sürekli olarak tespit etme, önceliklendirme ve giderme sürecidir. Reaktif bir yaklaşımın aksine — yani bir saldırı olduktan sonra harekete geçmek yerine — bu süreç saldırı gerçekleşmeden önce riskleri azaltmayı hedefler.
Zafiyet yönetiminin adımları
- Keşif: Ağdaki tüm cihaz, uygulama ve hizmetlerin envanteri çıkarılır; görünmeyen bir sistem korunamaz.
- Tarama: Bilinen güvenlik açıkları düzenli aralıklarla otomatik olarak taranır.
- Önceliklendirme: Tespit edilen her açık aynı öneme sahip değildir; kritik varlıkları etkileyen ve istismarı kolay olan açıklar öncelikli ele alınır.
- Giderme: Yama uygulama, yapılandırma değişikliği veya telafi edici kontrol gibi yöntemlerle açık kapatılır.
- Doğrulama: Giderme işleminin gerçekten etkili olduğu yeniden tarama ile teyit edilir.
Risk değerlendirmesiyle ilişkisi
Zafiyet taraması yalnızca teknik bir liste üretir; risk değerlendirmesi ise bu listeyi, kurumun iş süreçleri ve varlık değeriyle ilişkilendirerek hangi açığın gerçekten öncelikli olduğunu belirler.
Sonuç
Kurumunuzun zafiyet yönetimi olgunluğunu değerlendirmek ve proaktif bir sürece geçmek için bizimle iletişime geçebilirsiniz.