Güvenlik Açığı Yönetimi ve Uyumluluk
Bilgi altyapısının güvence altına alınması sadece iyi bir uygulama değil, aynı zamanda bir hukuk meselesidir. Bu yasallıkların neler olduğunu ve güvenlik açıklarının nasıl ele alınabileceğini ve alınması gerektiğini daha iyi anlamak için kullanılan temel terimleri anladığımızdan emin olmamız gerekir:
Güvenlik Açığı
-bir tehdit tarafından istismar edilebilecek bir zayıflık veya karşı önlem eksikliği
Güvenlik Açığı Yönetimi
-güvenlik açıklarını belirleme, sınıflandırma ve düzeltme süreci
Varlık
-korumaya çalıştığımız bir şey
Tehdit
-istismar edilen güvenlik açığı
Risk
-bir istismarın gerçekleşmesinin etkisi
Kontrol/Karşı Önlem
-güvenlik açıklarını gidermek için alınan önlemler / konfigürasyonlar
Bunları bir benzetme üzerinden tartışmak faydalı olabilir. Güvenlik açığı kilitli olmayan bir kapı olabilir. Güvenlik açığı yönetimi, kapıyı fark etmek ve riski tartmak olacaktır. Bu, bölgedeki suç oranına bakmayı, evdeki eşyaların değerini belirlemeyi, kapıyı kilitlemenin ne kadar zor olacağını hesaba katmayı ve kapıyı kilitlemek ve/veya bir alarm sistemi satın almak isteyip istemediğinizi belirlemeyi içerebilir. Bir varlık, örneğin bir dizüstü bilgisayar gibi evdeki eşyalar olabilir. Risk, kayıp dizüstü bilgisayar için 800 dolar gibi bir zarar ya da soygun olabilir. Son olarak kontroller/karşı önlemler kapıyı kilitlemek, bir kamera sistemi ve/veya alarm sistemi almak olabilir.
Önceki Ders: Erişim Kontrolleri İnceleme Soruları
Sonraki Ders: Güvenlik Açığı Yönetimi
Yorumlar
Yorum Gönder