
Hogyan teljesítsd a 3 napos helyreállítási SLA-t és megfelelj a CISA BOD 26-04 előírásnak
SZERZŐ
Lavish Jhamb
FORRÁS
Qualys Security Blog
DATE
READ
1 perc olvasás
A CISA BOD 26–04 előírja, hogy az szervezeteknek a nyilvánosan érhető el, nagy kockázatot jelentő hibaforrásokat kezelni kell, amelyek ismert, hogy három napon belül kihasználhatók. Az irányelv kockázatos megközelítést …
A CISA BOD 26–04 előírja, hogy az szervezeteknek a nyilvánosan érhető el, nagy kockázatot jelentő hibaforrásokat kezelni kell, amelyek ismert, hogy három napon belül kihasználhatók. Az irányelv kockázatos megközelítést alkalmaz, figyelembe véve tényezőket, mint például a kitettség és az automatizálhatóság potenciálja. Sok ezek közül a hibaforrás a nem kritikus rendszereken található, így ideálisak automatikus javításra. Ezenkívül a javítás nélküli helyreállítási módszerek további csökkenthetik ezekre a kockázatokra irányuló kitettséget.