Как найти все уязвимости в своей IT-инфраструктуре и спать спокойно? Простым языком об анализе защищенности
Что такое анализ защищенности и чем от отличается от пентеста? Методик несколько и каждая имеет свое направление и результат, но у всех единая цель - оценка состояния системы ИБ(или ее компонентов). Зачем нужно анализировать систему безопасности? Чтобы начать модернизацию ИБ и укрепить собственные рубежи, нужно знать, в каком состоянии находится вся система. Результаты исследований обычно содержат ответы на вопросы: Среди услуг по оценке ИБ выделяют три: аудит информационной безопасности, анализ защищенности системы и пентест...
Фиолетовый
Важен не процесс, а результат Да кто угодно! Анализ защищенности - замечательный механизм проверки своей готовности к реальным инцидентам технически и организационно-процессно. При грамотном составлении ТЗ на работы, можно эффективно управлять приоритетам аудиторов, фокусировать их усилия на наиболее важных для себя вещах. Вообще, фокусировка - принципиальный навык для руководителя ИБ, поскольку безопасности никогда не бывает с избытком, а ресурсы всегда ограничены. Безопасность - это процесс, поэтому...