Процесс управления уязвимостями

Процесс управления уязвимостями #

Платформа обеспечивает полный цикл управления уязвимостями.

Цикл управления уязвимостями #

Процесс замкнут: контроль результатов приводит к обновлению данных об активах, после чего цикл повторяется.

Этап Содержание
Инвентаризация Актуальная информация об активах, категоризация и классификация
Выявление Поиск уязвимостей, структурирование данных, рекомендации ФСТЭК и международные практики
Приоритизация Оценка по уровню угроз, определение порядка устранения
Устранение Реализация мер реагирования, постановка задач в ИТ
Контроль Обзор и обновление мер безопасности, оценка ИТ-процессов

Жизненный цикл уязвимости #

flowchart TD F["Уязвимость найдена"] --> D{"Принятие решения"} D --> D1["Риск принят"] D --> D2["Компенсирующие меры"] D --> D3["Рекомендации по устранению"] D2 --> W{"Отработка"} D3 --> W W --> W1["Патчинг"] W --> W2["Заявка в ИТ"] W --> W3["Инцидент в SOC"] W1 --> C["Завершение"] W2 --> C W3 --> C D1 --> C

Уязвимость найдена #

Недостаток обнаружен одним из компонентов платформы и передан в DefectTracker. До передачи заказчику результат проходит ручную валидацию аналитиками SolidLab — подробнее в разделе «Валидация результатов».

Принятие решения #

По результатам анализа выбирается один из вариантов:

  • Риск принят — уязвимость остаётся, но её наличие зафиксировано осознанно.
  • Компенсирующие меры — уязвимость не устраняется напрямую, но её эксплуатация блокируется другими средствами защиты.
  • Рекомендации по устранению — уязвимость передаётся в работу с описанием способа устранения.

Отработка #

Устранение выполняется одним из способов, в зависимости от характера уязвимости и принятых в компании процессов:

  • Патчинг — установка обновления безопасности.
  • Заявка в ИТ — задача в системе управления заявками.
  • Инцидент в SOC — эскалация в центр мониторинга.

Завершение #

Уязвимость закрывается: риск устранён либо снижен до приемлемого уровня.

Повторная проверка позволяет убедиться, что недостаток действительно устранён. Результат перепроверки фиксируется в DefectTracker.