AlexRedSec
@alexredsec
30 1.5K
Закрыть все уязвимости из каталога CISA KEV; уязвимости с сетевым вектором считаются первоочередными.
Для остальных уязвимостей использовать EPSS и устранять те, у которых значение выше установленного порога.
Патчить публично доступные из сети Интернет системы в течение 24 часов после появления эксплойта; все остальные уязвимости — в течение нескольких дней.
Empirical Global Model – обогащает прогнозы EPSS телеметрией об эксплуатации уязвимостей в сети Интернет в реальном времени. Условно "CISA KEV на стероидах".
Empirical Local Model – по сути Global Model, обогащенная телеметрией конкретной организации (данными об активах, инцидентах, мерах защиты и т.п.)
EPSS как единственный критерий приоритизации бесполезен даже по мнению создателей этой методологии.
Контекст инфраструктуры крайне важен в приоритизации.
Приоритизация не заменяет процесс планового обновления и патч-менеджмента.Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram