Powrót do Glossary

Metoda oceny bezpieczeństwa

Ocena podatności

Identyfikowanie, analizowanie i ustalanie priorytetów podatności w systemach, aplikacjach lub infrastrukturze.

Powiązana domena: CyberbezpieczeństwoConcept ID: concept-vulnerability-assessment

Definicja

Ocena podatności jest procesem identyfikowania, analizowania oraz oceny podatności występujących w systemach, aplikacjach lub infrastrukturze w celu określenia poziomu ryzyka oraz priorytetów koniecznych działań naprawczych.

Proste wyjaśnienie

Organizacja sprawdza, jakie słabe punkty występują w jej środowisku i które z nich wymagają usunięcia w pierwszej kolejności.

Dlaczego to ważne

Regularna ocena podatności umożliwia ograniczenie narażenia jeszcze przed próbą wykorzystania wykrytych słabości.

Granice pojęcia

Ocena podatności zwykle nie obejmuje prób wykorzystania znalezionych podatności. Jej celem jest ich wykrycie, analiza i ustalenie priorytetów; testy penetracyjne oceniają wybrane słabości poprzez kontrolowaną próbę wykorzystania.

Perspektywa praktyczna

Wyniki oceny tworzą wartość wtedy, gdy trafiają do procesu zarządzania podatnościami z przypisaną odpowiedzialnością, działaniami naprawczymi i zarządzaniem poprawkami.

Powiązane pojęcia