مجله علمی تفریحی بیبیس
0

دانلود کتاب مدیریت آسیب پذیری مدرن – امنیت سایبری پیش بینی کننده

بازدید 928
  • عنوان: MODERN VULNERABILITY MANAGEMENT / Predictive Cybersecurity
  • نویسنده: Dr. Anton Chuvakin
  • حوزه: امنیت سایبری
  • سال انتشار: 2023
  • تعداد صفحه: 237
  • زبان اصلی: انگلیسی
  • نوع فایل: pdf
  • حجم فایل: 13.9 مگابایت

زمانی که در سال 2011 تحلیلگر گارتنر بودم، از نزدیک با حوزه مدیریت آسیب‌پذیری درگیر شدم. بلافاصله چند چیز برایم آشکار شد، زیرا شروع به صحبت با مشتریان و ارتباطات صنعت و همچنین با فروشندگانی که در کل فرآیند مدیریت آسیب‌پذیری دخیل بودند، شدم. اولاً، این منطقه ای است که به نظر می رسید بسیاری از شیوه ها و فرآیندها در دهه 1990 سرچشمه گرفته اند و حتی امروز بسیار کند در حال مدرن شدن هستند. دوم، این به این واقعیت مرتبط است که آسیب‌پذیری‌ها، بهره‌برداری، کاهش و اصلاح آن‌ها – مانند وصله‌سازی – شامل شبکه پیچیده‌ای از مسائل امنیتی و همچنین مسائل عملیاتی و تجاری است. ثالثاً، این منطقه به عنوان بهترین نمونه برای من شناخته شد که در آن تیم‌های امنیتی و سایر تیم‌های فناوری اطلاعات درگیر اصطکاک، مشاجره و گاهی اوقات دعوای آشکار هستند. من مدت‌هاست که از این دامنه به‌عنوان بهترین مثال برای ترس‌ها، مشاجره‌ها و نبردهای بین سیلوهای درون IT و همچنین خارج از آن استفاده کرده‌ام. (امنیت: “ما باید آن را درست کنیم.” IT: “این خیلی سخت است.” تجارت: “فقط ریسک را بپذیر.”)

I became closely involved with the field of vulnerability management when I was a Gartner analyst starting in 2011. Immediately a few things became obvious to me, as I started speaking with clients and industry connections, as well as with vendors involved in the entire vulnerability management process. First, this is an area where many practices and processes seemed to have originated in the 1990s and are modernizing very slowly, even today. Second, this is connected to the fact that vulnerabilities, their exploitation, mitigation, and remediation—such as patching—involve a complex web of security issues as well as operational and business issues. Third, this area struck me as the best example where security teams and other IT teams have frictions, arguments, and sometimes outright fights. I’ve long used this domain as the best example of fears, arguments, and battles between the silos within IT—and outside as well. (Security: “We need to fix it.” IT: “This is too hard.” Business: “Just accept the risk.”)

این کتاب را میتوانید بصورت رایگان از لینک زیر دانلود نمایید.

Download: MODERN VULNERABILITY MANAGEMENT / Predictive Cybersecurity

نظرات کاربران

  •  چنانچه دیدگاه شما توهین آمیز باشد تایید نخواهد شد.
  •  چنانچه دیدگاه شما جنبه تبلیغاتی داشته باشد تایید نخواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

بیشتر بخوانید