Fitxa del terme
Gestió de vulnerabilitats
També conegut com: Vulnerability Management
La gestió de vulnerabilitats és el procés continu de trobar, avaluar, prioritzar i corregir els punts febles d’un sistema abans que algú els exploti. No és una acció puntual, sinó un cicle: escanejar sistemes periòdicament, contrastar el que es troba amb bases com les CVE, valorar la gravetat amb eines com el CVSS, i aplicar els pedaços de seguretat necessaris.
La part més difícil sol ser la priorització: cap organització pot corregir-ho tot alhora, així que cal decidir què es pedaça primer segons la gravetat real i l’exposició del sistema afectat.
Cada mes, l'equip de seguretat revisa quines vulnerabilitats noves (CVE) afecten els seus sistemes i decideix quines pedaçar primer segons la seva puntuació CVSS.
Vegeu també
CVE
Identificador únic i públic assignat a cada vulnerabilitat coneguda, per poder-la referenciar de manera inequívoca.
CVSS (Common Vulnerability Scoring System)
Sistema estàndard que puntua de 0 a 10 la gravetat d'una vulnerabilitat, segons com és de fàcil i greu explotar-la.
Pedaç de seguretat
Actualització que corregeix una vulnerabilitat coneguda d'un programa o sistema operatiu.
Escaneig de ports
Sondejar un sistema per descobrir quins serveis té oberts i podrien ser vulnerables.