Bir güvenlik standardı belirlemek: Güvenlik açığından risk yönetimine


Güvenlik açığı yönetimi, yıllardır siber tehditleri savuşturmak için standart yaklaşım olmuştur. Yine de sınırlı sayıda güvenlik açığına odaklanarak genellikle sorunların yalnızca %1 ila %20’sini çözdüğü için yetersiz kalıyor. Ortalama veri ihlali maliyetinin 4,88 milyon dolara yükseldiği 2024’te işletmeler artık modası geçmiş, tepkisel uygulamalara güvenemeyecek. Bunun yerine, risk yönetimine geçiş çok önemlidir.

Bu Help Net Security videosunda CyCognito CEO’su Rob Gurzeev, açığa çıkma yönetiminin, yalnızca izole edilmiş güvenlik açıklarını değil, tüm saldırı yüzeyindeki riskleri anlamak ve önceliklendirmek için nasıl proaktif, sürekli bir yöntem sağladığını tartışıyor. Ancak bu geçiş ileri teknoloji ve temel başarı ölçütlerinde netlik gerektiriyor.



Source link