Itthon Biztonság Mi a sebezhetőség értékelése? - meghatározás a techopedia alapján

Mi a sebezhetőség értékelése? - meghatározás a techopedia alapján

Tartalomjegyzék:

Anonim

Meghatározás - Mit jelent a biztonsági rés értékelése?

A sebezhetőség értékelése egy kockázatkezelési folyamat, amelyet egy adott rendszer fenyegetéseivel kapcsolatos esetleges sebezhetőségek azonosítására, számszerűsítésére és rangsorolására használnak. Nem különül el egyetlen területnek, és különféle iparágak rendszereire alkalmazzák, mint például:

  • IT rendszerek
  • Energia és egyéb közművek
  • Szállítás
  • Kommunikációs rendszerek

A sebezhetőség értékelésének kulcsfontosságú eleme a hatásvesztés-értékelés megfelelő meghatározása, valamint a rendszernek az adott fenyegetéssel szembeni sebezhetősége. A hatásvesztés rendszerenként eltérő. Például egy becsült légiforgalmi irányítótorony néhány perc leállást tekinthet súlyos ütközésvesztésnek, míg az önkormányzati hivatal számára ez a néhány percnyi ütésveszteség elhanyagolható lehet.

A Techopedia magyarázza a biztonsági rés értékelését

A sérülékenységi felmérések célja, hogy rangsorolt ​​vagy rangsorolt ​​listát nyújtsanak a rendszer sebezhetőségéről különféle veszélyek esetén. Az ezeket az értékeléseket használó szervezetek tisztában vannak a biztonsági kockázatokkal és megértik, hogy segítségre van szükségük a lehetséges problémák azonosításában és fontossági sorrendjében. A sebezhetőség megértésével a szervezet megoldásokat és javításokat fogalmazhat meg ezekre a sebezhetőségekre a kockázatkezelési rendszerbe történő beépítés céljából.

A sebezhetőség perspektívája az értékelt rendszertől függően eltérő lehet. Például egy közmű-rendszer, mint például az energia és a víz, prioritást élvezhet az olyan tételek sérülékenységének szempontjából, amelyek megzavarhatják a szolgáltatásokat vagy károsíthatják a létesítményeket, például balesetek, hamisítás és terrorista támadások. Ugyanakkor egy információs rendszer (IS), mint például az adatbázisokkal rendelkező webhely, megkövetelheti a hackerekkel és a kibertámadás más formáival szembeni sebezhetőség felmérését. Másrészt az adatközpont megkövetelheti mind a fizikai, mind a virtuális sebezhetőség értékelését, mivel fizikai eszközének és a kibernetikus jelenlétnek biztonságot igényel.

Mi a sebezhetőség értékelése? - meghatározás a techopedia alapján