Entendendo a ascensão do gerenciamento de vulnerabilidades baseado em risco

0 0
Read Time:2 Minute, 54 Second

Uma mudança está em andamento no mercado de gerenciamento de vulnerabilidades. As soluções tradicionais de gerenciamento de vulnerabilidades estão cedendo ou se transformando em um novo segmento, chamado gerenciamento de vulnerabilidades baseado em risco ou RBVM.

Abordar a escala do problema de vulnerabilidade tem sido uma preocupação crescente, pois as ferramentas de gerenciamento de vulnerabilidade de primeira geração sobrecarregam cada vez mais os usuários com listas intermináveis ​​de ativos vulneráveis.

Essa versão da fadiga de alertas levou os fornecedores a examinar como uma abordagem baseada em risco pode informar melhor priorização e resposta de vulnerabilidades. Em vez de tentar descobrir como corrigir tudo mais rapidamente, os fornecedores de RBVM lidam com o problema de escala calculando o que corrigir e o que ignorar.

No entanto, o RBVM aborda mais do que apenas o problema de dimensionamento. Por exemplo, embora os scanners internos legados continuem sendo ferramentas importantes, muitos dos ativos digitais atuais operam além da visão dessas ferramentas. Da mesma forma, o Common Vulnerability Scoring System (CVSS) ainda é valioso, mas agora é apenas um dos muitos pontos de dados a serem considerados ao avaliar e priorizar o risco. As soluções modernas de RBVM aproveitam o que funciona tradicionalmente, ao mesmo tempo em que introduzem novos recursos, incluindo análises avançadas, conforme necessário, para avançar na disciplina.

O coração da RBVM

O objetivo de melhor compreender e avaliar o risco está no centro das soluções RBVM. Não surpreendentemente, esses produtos são comercializados principalmente para fornecer classificações de risco priorizadas para vulnerabilidades, com o objetivo de identificar o risco representado por cada um e determinar a próxima melhor ação.

Um benefício relacionado dessa abordagem baseada em risco é o reconhecimento de quais ações podem ser adiadas ou ignoradas completamente. Por exemplo, as vulnerabilidades de software podem ser categorizadas com base no risco que representam para a organização; aqueles considerados de baixo risco podem ser adiados e tratados conforme o tempo permitir, permitindo que as equipes de segurança e operações de TI concentrem esforços em vulnerabilidades de alto risco. As soluções RBVM, portanto, abordam tanto a eficácia quanto a eficiência.

As soluções RBVM são projetadas para alavancar a infraestrutura de TI existente. Por exemplo, as implantações de gerenciamento de serviços de TI (ITSM) tornaram-se muito mais predominantes na última década e geralmente oferecem suporte a recursos de gerenciamento de patches. Para soluções RBVM, isso significa que a integração com essas soluções legadas existentes geralmente é mais importante do que fornecer uma solução de gerenciamento de vulnerabilidades de ponta a ponta.

Portanto, a Omdia acredita que as soluções de RBVM mais impactantes não apenas promoverão a convergência de gerenciamento de riscos e gerenciamento de vulnerabilidades, mas também complementarão e aprimorarão facilmente programas de gerenciamento de vulnerabilidades corporativos novos e existentes.

O RBVM faz parte de um repensar mais amplo da segurança cibernética que enfatiza uma abordagem mais proativa aos problemas enfrentados pelos profissionais. O objetivo do RBVM é evitar violações, eliminando vulnerabilidades de alto risco e reduzindo continuamente a superfície de ataque de uma organização.

Com certeza, o gerenciamento de vulnerabilidades legadas também visa ser proativo, mas o RBVM tenta ser mais eficiente e eficaz. RBVM é um tópico sobre o qual as empresas ouvirão muito mais nos próximos meses.

Nota: Os assinantes do Omdia Security Operations Intelligence Service podem ler o relatório completo de Andrew Braunberg aqui: Fundamentos do Gerenciamento de Vulnerabilidades Baseado em Riscos .

FONTE: DARK READING

POSTS RELACIONADOS