- عنوان: MODERN VULNERABILITY MANAGEMENT / Predictive Cybersecurity
- نویسنده: Dr. Anton Chuvakin
- حوزه: امنیت سایبری
- سال انتشار: 2023
- تعداد صفحه: 237
- زبان اصلی: انگلیسی
- نوع فایل: pdf
- حجم فایل: 13.9 مگابایت
زمانی که در سال 2011 تحلیلگر گارتنر بودم، از نزدیک با حوزه مدیریت آسیبپذیری درگیر شدم. بلافاصله چند چیز برایم آشکار شد، زیرا شروع به صحبت با مشتریان و ارتباطات صنعت و همچنین با فروشندگانی که در کل فرآیند مدیریت آسیبپذیری دخیل بودند، شدم. اولاً، این منطقه ای است که به نظر می رسید بسیاری از شیوه ها و فرآیندها در دهه 1990 سرچشمه گرفته اند و حتی امروز بسیار کند در حال مدرن شدن هستند. دوم، این به این واقعیت مرتبط است که آسیبپذیریها، بهرهبرداری، کاهش و اصلاح آنها – مانند وصلهسازی – شامل شبکه پیچیدهای از مسائل امنیتی و همچنین مسائل عملیاتی و تجاری است. ثالثاً، این منطقه به عنوان بهترین نمونه برای من شناخته شد که در آن تیمهای امنیتی و سایر تیمهای فناوری اطلاعات درگیر اصطکاک، مشاجره و گاهی اوقات دعوای آشکار هستند. من مدتهاست که از این دامنه بهعنوان بهترین مثال برای ترسها، مشاجرهها و نبردهای بین سیلوهای درون IT و همچنین خارج از آن استفاده کردهام. (امنیت: “ما باید آن را درست کنیم.” IT: “این خیلی سخت است.” تجارت: “فقط ریسک را بپذیر.”)
I became closely involved with the field of vulnerability management when I was a Gartner analyst starting in 2011. Immediately a few things became obvious to me, as I started speaking with clients and industry connections, as well as with vendors involved in the entire vulnerability management process. First, this is an area where many practices and processes seemed to have originated in the 1990s and are modernizing very slowly, even today. Second, this is connected to the fact that vulnerabilities, their exploitation, mitigation, and remediation—such as patching—involve a complex web of security issues as well as operational and business issues. Third, this area struck me as the best example where security teams and other IT teams have frictions, arguments, and sometimes outright fights. I’ve long used this domain as the best example of fears, arguments, and battles between the silos within IT—and outside as well. (Security: “We need to fix it.” IT: “This is too hard.” Business: “Just accept the risk.”)
این کتاب را میتوانید بصورت رایگان از لینک زیر دانلود نمایید.
Download: MODERN VULNERABILITY MANAGEMENT / Predictive Cybersecurity
نظرات کاربران