精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業(yè)在IT風(fēng)險評估中常見的十大錯誤

安全 網(wǎng)站安全
在企業(yè)試圖對IT的安全作出更好的決策時,最重要的就是IT風(fēng)險評估。然而,雖然企業(yè)進(jìn)行了風(fēng)險評估,但他們經(jīng)常出現(xiàn)一些錯誤,從而大大降低了風(fēng)險評估的效果。下面是企業(yè)需要避免的10個風(fēng)險評估錯誤。

在企業(yè)試圖對IT的安全作出更好的決策時,最重要的就是IT風(fēng)險評估。然而,雖然企業(yè)進(jìn)行了風(fēng)險評估,但他們經(jīng)常出現(xiàn)一些錯誤,從而大大降低了風(fēng)險評估的效果。下面是企業(yè)需要避免的10個風(fēng)險評估錯誤。

  1. 忘記評估第三方風(fēng)險

  大多數(shù)IT風(fēng)險專家都認(rèn)為,現(xiàn)在大部分企業(yè)都沒有評估供應(yīng)商和其他合作伙伴的基礎(chǔ)設(shè)施的風(fēng)險,而這些基礎(chǔ)設(shè)施通常會觸及企業(yè)最敏感的的數(shù)據(jù)。

  咨詢公司SystemExperts公司副總裁Brad Johnson表示,“很多企業(yè)做得不夠的方面是管理與第三方供應(yīng)商的關(guān)系。當(dāng)企業(yè)沒有真正進(jìn)行其盡職調(diào)查(無論是在簽訂合同之前還是之后),他們勢必將錯過關(guān)鍵的細(xì)節(jié)信息,這將提高風(fēng)險。舉例來說,客戶公司可能不知道其供應(yīng)商將其受規(guī)管的數(shù)據(jù)存儲在公共云中。”

  2.評估過于量化

  誠然,分析和數(shù)字對于風(fēng)險評估非常重要。但企業(yè)需要了解,這個數(shù)字游戲并不需要過于追求完美,特別是當(dāng)涉及評估安全泄露事故的影響時。

  “對安全事故影響的評估可以讓企業(yè)更容易地討論和關(guān)注如何緩解風(fēng)險,而不是花大量時間來討論這種影響是價值2000萬美元還是21000美元,”Tripwire公司首席技術(shù)官Dwayne Melancon表示,“在你確定事故影響是災(zāi)難性的、令人痛苦的,或者沒什么大不了的,你就可以很好地討論你想要花多少錢來緩解最嚴(yán)重的風(fēng)險。”

  過度分析可能會拖垮整個評估過程,企業(yè)應(yīng)該避免花太久時間來進(jìn)行風(fēng)險分類等工作。Citrix ShareFile的SaaS分部安全和合規(guī)性高級經(jīng)理Manny Landron表示,還有些定性風(fēng)險因素,企業(yè)需要想辦法納入評估中。 “過于狹隘的焦點、采用嚴(yán)格的定量測量、沒有一個框架,以及沒有足夠的定期計劃的風(fēng)險評估都是企業(yè)需要避免的錯誤。”

  3.評估的目光過于短淺

  防火墻管理公司FireMon的Jody Brazil表示,這并沒有例外,大多數(shù)大型企業(yè)往往在其風(fēng)險評估中忽略關(guān)鍵資產(chǎn)和評估指標(biāo)。他表示,“其中最常見的問題是識別漏洞為‘風(fēng)險’,而沒有其他信息,例如可能提供對數(shù)據(jù)的訪問權(quán)限或者被利用,也可能將個人標(biāo)記為‘風(fēng)險’,而沒有對特定風(fēng)險資產(chǎn)進(jìn)行標(biāo)記。”

  大多數(shù)企業(yè)沒有追蹤其基礎(chǔ)設(shè)施資產(chǎn)來很好地評估它們。更重要的是,即使他們經(jīng)常評估的完整的數(shù)據(jù)集,但這通常是在單獨(dú)的孤島進(jìn)行,使其難以了解相互依存關(guān)系。

  價格報價軟件開發(fā)公司FPX高級運(yùn)營總監(jiān)Gregory Blair表示,“有時候評估側(cè)重于非常特定的應(yīng)用程序,但是沒有放眼整個基礎(chǔ)設(shè)施,例如,評估可能只會檢查保護(hù)數(shù)據(jù)庫的應(yīng)用程序,而沒有檢查整個計算控制,例如加密、防火墻、身份驗證和授權(quán)等。”

  4. 評估沒有考慮業(yè)務(wù)背景

  IT風(fēng)險評估完全是關(guān)于背景知識,無論是上文提到的系統(tǒng)情況還是業(yè)務(wù)情況。如果企業(yè)沒有將漏洞和威脅加入到信息資產(chǎn)的背景知識中,其對業(yè)務(wù)的重要性就不能真正反映在風(fēng)險評估中。

  大數(shù)據(jù)風(fēng)險分析公司Brinqa的Amad Fida表示,“在評估風(fēng)險時,很多時候,首席信息安全官缺乏對業(yè)務(wù)背景的了解。換句話說,他們需要詢問,‘什么數(shù)據(jù)被訪問了以及這它對業(yè)務(wù)的影響力?’沒有考慮業(yè)務(wù)方面的分析結(jié)果提供了一個技術(shù)觀點,而不是業(yè)務(wù)加技術(shù)的觀點。”

  5. 未將IT風(fēng)險評估納入到企業(yè)評估

  同樣地,企業(yè)需要了解IT風(fēng)險與所有其他風(fēng)險的相互作用。通常,企業(yè)將IT風(fēng)險視為自己的風(fēng)險類別,而沒有考慮其更廣泛的影響。

  SystemExperts的Johnson表示,“越來越多的風(fēng)險意識企業(yè)意識到IT是其業(yè)務(wù)成功的組成部分,他們都在努力確保讓IT參與到業(yè)務(wù)風(fēng)險談話中,很多企業(yè)都有跨職能團(tuán)隊,他們從整體來檢查風(fēng)險以更好地了解依存關(guān)系,這些團(tuán)隊會建議從業(yè)務(wù)的角度企業(yè)應(yīng)該側(cè)重的風(fēng)險。”

  6. 沒有進(jìn)行評估和忘記評估

  專家警告稱,現(xiàn)在企業(yè)做的風(fēng)險評估往往不夠。而這是應(yīng)對不斷變化的威脅環(huán)境的唯一方法。Rook咨詢公司安全顧問Luke Klink表示:“定期執(zhí)行風(fēng)險評估讓企業(yè)管理人員可以有效地利用其安全預(yù)算。通過進(jìn)行詳細(xì)的風(fēng)險評估,我們不再需要利用“遍地開花式、乞求式(spray and pray)的保護(hù)方法,而是以實際的方式執(zhí)行真正的風(fēng)險管理。”

  現(xiàn)在最先進(jìn)的企業(yè)正在按照NIST方法來進(jìn)行持續(xù)監(jiān)測,來更好地了解環(huán)境以及改進(jìn)評估間隔。他表示,“這種方法提供了更好的風(fēng)險可視性、響應(yīng)準(zhǔn)備程度,并最大限度地減少整體風(fēng)險,在現(xiàn)實中,安全風(fēng)險ing顧應(yīng)該持續(xù)進(jìn)行,甚至嵌入到企業(yè)的事件響應(yīng)管理過程,每個事件都會觸發(fā)高層次的風(fēng)險評估。如果發(fā)現(xiàn)關(guān)鍵風(fēng)險,企業(yè)將可以執(zhí)行更詳細(xì)的風(fēng)險評估。”

  7.過于依賴評估工具

  幫助企業(yè)持續(xù)監(jiān)測IT資產(chǎn)的自動化工具不應(yīng)該是風(fēng)險評估的全部。因為有些風(fēng)險必須要通過手動滲透測試深入挖掘才能夠被發(fā)現(xiàn)。Rhino Security實驗室量和創(chuàng)始人兼首席顧問Benjamin Caudill表示:“通常情況下,最重要的風(fēng)險只能通過專門的手動分析被發(fā)現(xiàn),例如網(wǎng)站的邏輯缺陷。首席信息安全官應(yīng)該注意這個問題,因為過于依賴風(fēng)險評估工具會給帶來虛假的安全感,不能找出某些漏洞。”

  8. 執(zhí)行以漏洞為中心的評估

  當(dāng)企業(yè)評估技術(shù)漏洞來確定風(fēng)險時,他們往往忘記,數(shù)據(jù)本身的安全性或不安全性才是風(fēng)險因素,而不是承載數(shù)據(jù)的系統(tǒng)。

  Imperva公司安全戰(zhàn)略主管Barry Shteiman表示,“風(fēng)險評估通常是以漏洞為中心的,而不是以數(shù)據(jù)為中心,IT通常選擇保護(hù)包含數(shù)據(jù)的平臺,而沒有真正了解系統(tǒng)中包含哪些數(shù)據(jù),以及誰正在訪問或者訪問過這些數(shù)據(jù)。”

  企業(yè)應(yīng)該牢記,在內(nèi)部網(wǎng)絡(luò)基礎(chǔ)設(shè)施上的漏洞風(fēng)險因素帶來的影響可能比不上訪問IP和感染IP的用戶帶來的風(fēng)險。

  9. 忘記衡量人的風(fēng)險

  Green Armor Solutions公司首席執(zhí)行官Joseph Steinberg表示,同樣地,企業(yè)必須記住,系統(tǒng)和軟件漏洞只是風(fēng)險評估的一個組件。沒有考慮人類行為模式對風(fēng)險的影響可能會導(dǎo)致最終風(fēng)險評估結(jié)果無效。例如,風(fēng)險評估可能會確認(rèn)只有正確的人能夠訪問敏感的數(shù)據(jù),然而,評估可能不會是否進(jìn)行了評估員工培訓(xùn)來保護(hù)數(shù)據(jù)。

  10.忘記考慮設(shè)備的物理安全性

  當(dāng)企業(yè)運(yùn)行其評估時,經(jīng)常被忽視的一個問題是物理安全性。設(shè)施的物理安全通常會直接影響內(nèi)部的技術(shù)資產(chǎn)。物理安全性不僅影響著員工的安全、設(shè)備或硬拷貝數(shù)據(jù)資產(chǎn)的安全,而且還可能被用來植入秘密設(shè)備來允許攻擊者遠(yuǎn)程發(fā)動攻擊

責(zé)任編輯:吳瑋 來源: it168
相關(guān)推薦

2010-08-16 13:51:22

DIV+CSS

2010-05-10 09:10:51

Linux

2016-01-11 11:32:41

Java程序員錯誤

2009-12-23 15:26:21

微軟決策錯誤

2010-02-03 10:15:30

2019-07-31 10:59:36

2023-03-10 09:00:49

Swift開發(fā)者工具

2019-07-29 15:15:45

2022-09-07 15:49:53

敏捷IT團(tuán)隊

2013-02-26 11:18:14

2010-01-26 15:32:43

Scala用法錯誤

2013-07-30 12:49:20

2009-01-05 18:53:53

服務(wù)器管理

2019-08-02 16:15:13

2013-11-04 09:29:14

科技創(chuàng)業(yè)IT

2022-06-08 13:02:19

數(shù)據(jù)治理變革管理工具

2009-09-14 19:23:45

敏捷開發(fā)

2020-09-15 09:54:13

云安全數(shù)據(jù)安全漏洞

2017-09-11 14:26:02

大數(shù)據(jù)數(shù)據(jù)可視化數(shù)據(jù)分析圖

2009-08-31 09:05:51

點贊
收藏

51CTO技術(shù)棧公眾號

日韩精品电影网站| 茄子视频成人在线| 日批视频免费看| 自拍视频在线看| 国产精品激情偷乱一区二区∴| 91丝袜脚交足在线播放| 国产又大又黄视频| 日韩高清欧美| 亚洲的天堂在线中文字幕| 激情婷婷综合网| 影音先锋男人在线资源| 久久综合久久久久88| 91精品久久久久久久久久另类| 久久97人妻无码一区二区三区| 国产精品亚洲二区| 精品国产一区二区三区久久影院| 国产精品乱码久久久久| www欧美xxxx| 中文字幕欧美区| 蜜桃在线一区二区三区精品| 精品久久国产视频| 日韩vs国产vs欧美| 777777777亚洲妇女| 亚洲一级生活片| 禁断一区二区三区在线| 亚洲国产日韩精品在线| aaaaaaaa毛片| 国产成人久久精品麻豆二区| 岛国av一区二区| 免费看欧美黑人毛片| 久久国产精品一区| 国产欧美日韩在线视频| 久久精品国产精品国产精品污| 精品区在线观看| 精品在线你懂的| 国产精品第1页| 精品免费囯产一区二区三区| 亚洲区国产区| 高清欧美性猛交xxxx| 色欲人妻综合网| 国产精品久久久久9999赢消| 在线观看国产欧美| 亚洲精品国产精品国自产网站| 亚洲8888| 国产亚洲精品一区二555| 欧美无人区码suv| 亚洲a级精品| 亚洲精品影视在线观看| 91中文字幕永久在线| 美女一区2区| 亚洲免费成人av电影| 极品白嫩丰满美女无套| 成人福利一区| 亚洲国产小视频在线观看| 中文字幕第3页| 免费看久久久| 亚洲精品少妇网址| 欧美另类z0zx974| 成人同人动漫免费观看| 色妞欧美日韩在线| 亚洲天堂精品一区| 97精品在线| 欧美成人精品在线视频| 久久久久久久久久99| 一区视频在线| 日本午夜在线亚洲.国产| 国产伦精品一区二区三区视频我 | 欧美 亚洲 视频| 成人短视频在线观看| 一区二区三区在线影院| 可以看毛片的网址| 国模套图日韩精品一区二区| 在线视频欧美精品| 色一情一区二区| 亚洲日本视频在线| 精品香蕉在线观看视频一| 亚洲精品午夜视频| 99热在线成人| 欧美极品美女视频网站在线观看免费| 日本免费观看视| 蜜臀精品一区二区三区在线观看 | 亚洲综合在线视频| 两根大肉大捧一进一出好爽视频| 你懂得影院夜精品a| 91精品国模一区二区三区| 国产午夜在线一区二区三区| 香蕉国产成人午夜av影院| 色哟哟入口国产精品| 一区二区三区免费高清视频 | 依依成人综合视频| 亚洲人精品午夜射精日韩| 四虎成人在线| 欧美成人a在线| 永久免费看mv网站入口78| 日韩精品一卡| 海角国产乱辈乱精品视频| 波多野结衣不卡| 国产高清一区日本| 奇米视频888战线精品播放| 国产黄大片在线观看画质优化| 精品免费在线视频| 天天干天天玩天天操| 精品无人区一区二区| www.色综合| 亚洲影院在线播放| 国产精品白丝jk白祙喷水网站| 日本不卡免费新一二三区| 韩国成人免费视频| 欧美日韩一区二区在线观看视频 | jiujiure精品视频播放| 久久久久久久久91| 一级黄色大片免费| 久久综合久久综合亚洲| www.好吊操| 精品国产鲁一鲁****| 亚洲欧美中文日韩在线| 国产在线观看你懂的| 狠狠色狠狠色综合| 日本精品一区二区三区不卡无字幕| 欧美午夜大胆人体| 6080日韩午夜伦伦午夜伦| 丁香激情五月少妇| 一本色道久久综合亚洲精品高清| 18成人在线| 免费黄色电影在线观看| 欧美性生活影院| 波多野结衣 在线| 亚洲区第一页| 99精彩视频在线观看免费| 好操啊在线观看免费视频| 欧美三级视频在线播放| 欧美18—19性高清hd4k| 99热免费精品| 国内外成人免费视频| 欧美女同一区| 精品少妇一区二区三区 | 亚洲国产精品久久久天堂| 国产精品亚洲欧美导航| 成年人在线视频| 欧美综合久久久| 欧美黄色激情视频| 久久成人精品| 日本一区免费观看| 欧美magnet| 国产亚洲欧美日韩精品| 成年人晚上看的视频| 国产三级精品在线| 国产精品无码专区av在线播放| 青草久久视频| 欧美最猛性xxxxx(亚洲精品)| 天堂在线观看免费视频| 精品国产31久久久久久| 毛片网站免费观看| 奶水喷射视频一区| 日韩三级电影网站| 国产国产一区| 美女视频久久黄| 高h震动喷水双性1v1| 亚洲国产日韩在线一区模特 | 国产精品欧美经典| 污污动漫在线观看| 欧美hd在线| 91成人免费视频| 黄在线观看免费网站ktv| 精品偷拍各种wc美女嘘嘘| 日本韩国欧美中文字幕| 中文字幕乱码日本亚洲一区二区| 欧美一级xxxx| 伊人成年综合电影网| 久久国产精品 国产精品| 色8久久影院午夜场| 久久精品国产清自在天天线| 99热这里只有精品5| 亚洲成人动漫av| 91成人在线免费视频| 韩国欧美国产1区| 中国丰满熟妇xxxx性| 国产精品一在线观看| 91精品视频专区| 交100部在线观看| 中文字幕在线看视频国产欧美| 精品国产伦一区二区三| 欧美性猛交xxxx免费看漫画| 欧美乱大交做爰xxxⅹ小说| 懂色av中文字幕一区二区三区| 免费黄色日本网站| 婷婷丁香综合| 国产一区二区三区四区五区在线| 岛国精品在线| 午夜精品www| 午夜视频在线观看网站| 亚洲国产成人一区| 成人免费一级片| 亚洲国产综合91精品麻豆| 精品欧美一区二区久久久| 国产99久久久精品| 国产精品视频分类| 好看的av在线不卡观看| 特级西西444www大精品视频| 成人爽a毛片| 国产欧美在线播放| 国产伦理精品| 欧美成人免费网| 99re热久久这里只有精品34| 精品国产3级a| 精品国产99久久久久久宅男i| 在线欧美日韩精品| 国产精彩视频在线| 亚洲欧美激情视频在线观看一区二区三区| 国产制服丝袜在线| 国产凹凸在线观看一区二区| 福利片一区二区三区| 久久精品盗摄| 国产精品裸体瑜伽视频| 亚洲一区二区日韩| 青娱乐一区二区| 色88888久久久久久影院| 91视频网页| 香蕉久久一区| 国产精品日韩在线一区| 成人av观看| 欧美一级大片在线免费观看| 9999在线视频| 久久久久久久国产精品视频| caoporm免费视频在线| 最近中文字幕2019免费| 国产一级在线| 亚洲人高潮女人毛茸茸| 日韩一级片免费| 精品日韩在线观看| 国产v片在线观看| 在线播放日韩导航| 亚洲一区二区天堂| 欧美日韩免费一区二区三区 | 日韩美女一区二区三区四区| 97国产精品久久久| 欧美日韩成人综合天天影院 | 亚洲深夜视频| 欧美亚洲免费电影| 免费观看欧美大片| 热久久这里只有精品| 偷拍精品精品一区二区三区| 国产精品wwwwww| jizzyou欧美16| 成人a在线视频| 国产高清日韩| 成人久久18免费网站漫画| 久久视频社区| 成人自拍网站| 欧美三级午夜理伦三级小说| 蜜桃传媒一区二区| 欧美久久综合网| 亚洲欧洲一区二区福利| 亚洲h色精品| 欧美亚洲色图视频| 国产毛片久久| av五月天在线| 精品一二线国产| 中文字幕永久免费| 成人av网在线| 熟女高潮一区二区三区| 中文字幕欧美激情| 精品人妻伦九区久久aaa片| 亚洲自拍偷拍麻豆| 99热国产在线观看| 欧美视频一区二区三区在线观看 | 国产suv精品一区二区883| 精品一区二区三区四区五区六区| 91啪九色porn原创视频在线观看| 中文字幕在线1| 亚洲日本韩国一区| 亚洲视频免费播放| 欧洲精品中文字幕| 国产免费一区二区三区免费视频| 欧美大片在线观看| 青青青手机在线视频观看| 在线日韩第一页| 性欧美videos高清hd4k| 欧美在线免费视频| 欧美性aaa| 狠狠色狠狠色综合人人| 欧洲乱码伦视频免费| 青青草影院在线观看| 亚洲一区二区网站| 日本免费色视频| www.日本不卡| 永久免费看片视频教学| 婷婷六月综合亚洲| 亚洲午夜激情视频| 亚洲国产精品高清久久久| 福利视频在线看| 久久久久久成人精品| 日韩av电影资源网| 国产精品综合久久久久久| 青青草国产免费一区二区下载| 成人污网站在线观看| 丝瓜av网站精品一区二区| 女同性αv亚洲女同志| 国产欧美一区二区精品忘忧草| 国产性70yerg老太| 欧美日韩日日骚| 日本天堂在线| 欧美激情xxxxx| 婷婷久久免费视频| 蜜桃91精品入口| 国产专区一区| 人人爽人人爽av| 国产日产欧产精品推荐色 | 双性尿奴穿贞c带憋尿| 亚洲日本乱码在线观看| 亚洲精品一区二三区| 亚洲第一网站男人都懂| 老司机精品影院| 国产精品女人网站| 伊人久久大香线蕉综合网蜜芽| 日本大片免费看| 国产在线观看一区二区| 日韩视频在线观看免费视频| 欧美日韩人人澡狠狠躁视频| 粉嫩av一区二区夜夜嗨| 久久福利视频导航| 日本免费成人| 日韩电影免费观看在| 亚洲资源av| 国产精品无码专区| 亚洲一区二区三区四区在线免费观看 | 一出一进一爽一粗一大视频| 亚洲国产aⅴ成人精品无吗| 国产美女www爽爽爽视频| 色偷偷91综合久久噜噜| av免费在线一区| 色一情一乱一伦一区二区三区丨| 99热精品在线| www.超碰97| 欧美午夜女人视频在线| 无套内谢的新婚少妇国语播放| 欧美激情视频在线| 一级毛片精品毛片| 精品人妻人人做人人爽| 国产美女一区二区三区| 欧美性x x x| 欧美一区二区女人| 中文字幕在线三区| 99久久国产免费免费| 欧美另类亚洲| 91人妻一区二区| 亚洲成人动漫精品| 亚洲欧洲精品视频| 日韩免费在线视频| 北条麻妃国产九九九精品小说| 欧美黑人又粗又大又爽免费| 国产精品入口麻豆原神| 在线观看日韩一区二区| 日韩亚洲欧美中文在线| 成人短视频软件网站大全app| avove在线观看| 成人午夜av影视| 国产午夜精品久久久久| 亚洲午夜精品久久久久久久久久久久| 国产 日韩 欧美一区| 色姑娘综合网| 国产美女一区二区| 日本少妇做爰全过程毛片| 日韩av网站电影| 日本综合视频| 性做爰过程免费播放| 成人手机电影网| 色老头在线视频| 久久久97精品| 久草精品视频| 中文字幕国产传媒| 一区二区三区免费看视频| 日韩在线视频第一页| 国产成人精品久久| 亚洲欧美网站在线观看| 91精品啪在线观看国产| 色婷婷激情综合| 成人三级网址| 另类欧美小说| 国内精品国产三级国产a久久| 日韩三级免费看| www.日韩av.com| 人体久久天天| 尤物国产在线观看| 亚洲午夜电影网| www.视频在线.com| 国产成人精品福利一区二区三区 | 日韩av卡一卡二| 亚洲成人av免费| 一广人看www在线观看免费视频| 国产精品v欧美精品v日韩| 日韩在线a电影| 久久国产一级片| 在线精品视频视频中文字幕| 91精品短视频| 999在线观看| 欧美三级免费观看| 中文字幕在线观看播放| 亚洲 国产 欧美一区| www.欧美色图|