Всего только одним ИТ-процессом можно избавить вас от 86% проникновений в вашу инфраструктуру.
86% проникновений в корпоративную сеть организаций происходит через эксплуатацию уязвимостей ОС и приложений. Дальше уже идут слабые пароли, ошибки в конфигурации веб-приложений и пр.
Соответственно закрыть уязвимости на периметре и внутри - самый эффективный способ защитить вашу организацию. Я уже упоминал его.
Для обнаружения уязвимостей используются различные сканеры:
- снаружи - анализ поверхности атаки
- и внутри сети - vulnerability management
А вот для закрытия их ИТ-службе нужно настроить процесс Patch Management.
В двух словах:
1. Устанавливаете политику регулярного проведения обновления ваших приложений и операционных систем, включая сетевое оборудование. Например, свежие патчи накатываются раз в месяц. И рутинно выполняете. 🤓
2. При появлении опасных и срочных эксплойтов проводите внеплановое срочное обновление. 🔥
Да, для этого надо иметь перечень активов и базу свежих версий обновлений. И для этого нужно пользоваться оборудованием и ПО с действующей техподдержкой.
Как видите, опять правильно выстроенный процесс ИТ автоматически решает вопросы ИБ.😎
—
Давайте об IT - @lets_about_it
Post #274
200

- 👍 4