Процесс управления уязвимостями #
Платформа обеспечивает полный цикл управления уязвимостями.
Цикл управления уязвимостями #
Процесс замкнут: контроль результатов приводит к обновлению данных об активах, после чего цикл повторяется.
| Этап | Содержание |
|---|---|
| Инвентаризация | Актуальная информация об активах, категоризация и классификация |
| Выявление | Поиск уязвимостей, структурирование данных, рекомендации ФСТЭК и международные практики |
| Приоритизация | Оценка по уровню угроз, определение порядка устранения |
| Устранение | Реализация мер реагирования, постановка задач в ИТ |
| Контроль | Обзор и обновление мер безопасности, оценка ИТ-процессов |
Жизненный цикл уязвимости #
flowchart TD F["Уязвимость найдена"] --> D{"Принятие решения"} D --> D1["Риск принят"] D --> D2["Компенсирующие меры"] D --> D3["Рекомендации по устранению"] D2 --> W{"Отработка"} D3 --> W W --> W1["Патчинг"] W --> W2["Заявка в ИТ"] W --> W3["Инцидент в SOC"] W1 --> C["Завершение"] W2 --> C W3 --> C D1 --> C
Уязвимость найдена #
Недостаток обнаружен одним из компонентов платформы и передан в DefectTracker. До передачи заказчику результат проходит ручную валидацию аналитиками SolidLab — подробнее в разделе «Валидация результатов».
Принятие решения #
По результатам анализа выбирается один из вариантов:
- Риск принят — уязвимость остаётся, но её наличие зафиксировано осознанно.
- Компенсирующие меры — уязвимость не устраняется напрямую, но её эксплуатация блокируется другими средствами защиты.
- Рекомендации по устранению — уязвимость передаётся в работу с описанием способа устранения.
Отработка #
Устранение выполняется одним из способов, в зависимости от характера уязвимости и принятых в компании процессов:
- Патчинг — установка обновления безопасности.
- Заявка в ИТ — задача в системе управления заявками.
- Инцидент в SOC — эскалация в центр мониторинга.
Завершение #
Уязвимость закрывается: риск устранён либо снижен до приемлемого уровня.