衡量IT安全计划的有效性的十个方法(2)

  平均修复软件漏洞时间

无论是网络、移动、云计算还是内部应用程序,构建定制软件的企业都应该衡量从发现漏洞到修复漏洞的时间。

“这个指标可以帮助企业了解生产软件中的漏洞情况,”Denim Group公司负责人John Dickson表示“然而,大多数企业不会内部公布这一指标,而导致最严重的应用程序漏洞(例如SQL注入)很长时间在生产中。”

实际上,这个数据可能被没有发生的修复所歪曲,特别是在开发过程中。因此,企业应该追踪报告的关键漏洞数量和已经修复的漏洞数量,这将会显示静态分析对企业的有效性。

Cigital公司安全举措主管Caroline Wong表示:“为了获得这个指标,软件安全团队必须进行静态分析,计算最初发现的漏洞数量,并计算实际修复的漏洞数量。只有开发人员真正修复软件漏洞,才可能提高代码的质量。”



 

  漏洞修复延迟

漏洞修复延迟也可以显示安全计划的有效性。

“我们需要证明漏洞修复的进展,对于拥有成千上万设备的很多企业来说,这可能是一个艰巨的任务。他们应该专注于关键漏洞,并报告修复延迟情况,”咨询公司WGM Associates安全做法负责人Scott Shedd表示,“报告我们已经修复的漏洞,哪些还未修复,以及发现了多少新的漏洞。”



 

  事件响应量

追踪事件响应的数量可以帮助首席信息安全官确定事件被发现和解决的情况。

“这可以显示事件正在进行修复以及根本原因分析,”WGM公司Shedd表示,“这对于持续改进信息安全计划非常重要。”



 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部