精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

企業(yè)在IT風(fēng)險評估中常見的十大錯誤

安全 網(wǎng)站安全
在企業(yè)試圖對IT的安全作出更好的決策時,最重要的就是IT風(fēng)險評估。然而,雖然企業(yè)進(jìn)行了風(fēng)險評估,但他們經(jīng)常出現(xiàn)一些錯誤,從而大大降低了風(fēng)險評估的效果。下面是企業(yè)需要避免的10個風(fēng)險評估錯誤。

在企業(yè)試圖對IT的安全作出更好的決策時,最重要的就是IT風(fēng)險評估。然而,雖然企業(yè)進(jìn)行了風(fēng)險評估,但他們經(jīng)常出現(xiàn)一些錯誤,從而大大降低了風(fēng)險評估的效果。下面是企業(yè)需要避免的10個風(fēng)險評估錯誤。

  1. 忘記評估第三方風(fēng)險

  大多數(shù)IT風(fēng)險專家都認(rèn)為,現(xiàn)在大部分企業(yè)都沒有評估供應(yīng)商和其他合作伙伴的基礎(chǔ)設(shè)施的風(fēng)險,而這些基礎(chǔ)設(shè)施通常會觸及企業(yè)最敏感的的數(shù)據(jù)。

  咨詢公司SystemExperts公司副總裁Brad Johnson表示,“很多企業(yè)做得不夠的方面是管理與第三方供應(yīng)商的關(guān)系。當(dāng)企業(yè)沒有真正進(jìn)行其盡職調(diào)查(無論是在簽訂合同之前還是之后),他們勢必將錯過關(guān)鍵的細(xì)節(jié)信息,這將提高風(fēng)險。舉例來說,客戶公司可能不知道其供應(yīng)商將其受規(guī)管的數(shù)據(jù)存儲在公共云中。”

  2.評估過于量化

  誠然,分析和數(shù)字對于風(fēng)險評估非常重要。但企業(yè)需要了解,這個數(shù)字游戲并不需要過于追求完美,特別是當(dāng)涉及評估安全泄露事故的影響時。

  “對安全事故影響的評估可以讓企業(yè)更容易地討論和關(guān)注如何緩解風(fēng)險,而不是花大量時間來討論這種影響是價值2000萬美元還是21000美元,”Tripwire公司首席技術(shù)官Dwayne Melancon表示,“在你確定事故影響是災(zāi)難性的、令人痛苦的,或者沒什么大不了的,你就可以很好地討論你想要花多少錢來緩解最嚴(yán)重的風(fēng)險。”

  過度分析可能會拖垮整個評估過程,企業(yè)應(yīng)該避免花太久時間來進(jìn)行風(fēng)險分類等工作。Citrix ShareFile的SaaS分部安全和合規(guī)性高級經(jīng)理Manny Landron表示,還有些定性風(fēng)險因素,企業(yè)需要想辦法納入評估中。 “過于狹隘的焦點、采用嚴(yán)格的定量測量、沒有一個框架,以及沒有足夠的定期計劃的風(fēng)險評估都是企業(yè)需要避免的錯誤。”

  3.評估的目光過于短淺

  防火墻管理公司FireMon的Jody Brazil表示,這并沒有例外,大多數(shù)大型企業(yè)往往在其風(fēng)險評估中忽略關(guān)鍵資產(chǎn)和評估指標(biāo)。他表示,“其中最常見的問題是識別漏洞為‘風(fēng)險’,而沒有其他信息,例如可能提供對數(shù)據(jù)的訪問權(quán)限或者被利用,也可能將個人標(biāo)記為‘風(fēng)險’,而沒有對特定風(fēng)險資產(chǎn)進(jìn)行標(biāo)記。”

  大多數(shù)企業(yè)沒有追蹤其基礎(chǔ)設(shè)施資產(chǎn)來很好地評估它們。更重要的是,即使他們經(jīng)常評估的完整的數(shù)據(jù)集,但這通常是在單獨(dú)的孤島進(jìn)行,使其難以了解相互依存關(guān)系。

  價格報價軟件開發(fā)公司FPX高級運(yùn)營總監(jiān)Gregory Blair表示,“有時候評估側(cè)重于非常特定的應(yīng)用程序,但是沒有放眼整個基礎(chǔ)設(shè)施,例如,評估可能只會檢查保護(hù)數(shù)據(jù)庫的應(yīng)用程序,而沒有檢查整個計算控制,例如加密、防火墻、身份驗證和授權(quán)等。”

  4. 評估沒有考慮業(yè)務(wù)背景

  IT風(fēng)險評估完全是關(guān)于背景知識,無論是上文提到的系統(tǒng)情況還是業(yè)務(wù)情況。如果企業(yè)沒有將漏洞和威脅加入到信息資產(chǎn)的背景知識中,其對業(yè)務(wù)的重要性就不能真正反映在風(fēng)險評估中。

  大數(shù)據(jù)風(fēng)險分析公司Brinqa的Amad Fida表示,“在評估風(fēng)險時,很多時候,首席信息安全官缺乏對業(yè)務(wù)背景的了解。換句話說,他們需要詢問,‘什么數(shù)據(jù)被訪問了以及這它對業(yè)務(wù)的影響力?’沒有考慮業(yè)務(wù)方面的分析結(jié)果提供了一個技術(shù)觀點,而不是業(yè)務(wù)加技術(shù)的觀點。”

  5. 未將IT風(fēng)險評估納入到企業(yè)評估

  同樣地,企業(yè)需要了解IT風(fēng)險與所有其他風(fēng)險的相互作用。通常,企業(yè)將IT風(fēng)險視為自己的風(fēng)險類別,而沒有考慮其更廣泛的影響。

  SystemExperts的Johnson表示,“越來越多的風(fēng)險意識企業(yè)意識到IT是其業(yè)務(wù)成功的組成部分,他們都在努力確保讓IT參與到業(yè)務(wù)風(fēng)險談話中,很多企業(yè)都有跨職能團(tuán)隊,他們從整體來檢查風(fēng)險以更好地了解依存關(guān)系,這些團(tuán)隊會建議從業(yè)務(wù)的角度企業(yè)應(yīng)該側(cè)重的風(fēng)險。”

  6. 沒有進(jìn)行評估和忘記評估

  專家警告稱,現(xiàn)在企業(yè)做的風(fēng)險評估往往不夠。而這是應(yīng)對不斷變化的威脅環(huán)境的唯一方法。Rook咨詢公司安全顧問Luke Klink表示:“定期執(zhí)行風(fēng)險評估讓企業(yè)管理人員可以有效地利用其安全預(yù)算。通過進(jìn)行詳細(xì)的風(fēng)險評估,我們不再需要利用“遍地開花式、乞求式(spray and pray)的保護(hù)方法,而是以實際的方式執(zhí)行真正的風(fēng)險管理。”

  現(xiàn)在最先進(jìn)的企業(yè)正在按照NIST方法來進(jìn)行持續(xù)監(jiān)測,來更好地了解環(huán)境以及改進(jìn)評估間隔。他表示,“這種方法提供了更好的風(fēng)險可視性、響應(yīng)準(zhǔn)備程度,并最大限度地減少整體風(fēng)險,在現(xiàn)實中,安全風(fēng)險ing顧應(yīng)該持續(xù)進(jìn)行,甚至嵌入到企業(yè)的事件響應(yīng)管理過程,每個事件都會觸發(fā)高層次的風(fēng)險評估。如果發(fā)現(xiàn)關(guān)鍵風(fēng)險,企業(yè)將可以執(zhí)行更詳細(xì)的風(fēng)險評估。”

  7.過于依賴評估工具

  幫助企業(yè)持續(xù)監(jiān)測IT資產(chǎn)的自動化工具不應(yīng)該是風(fēng)險評估的全部。因為有些風(fēng)險必須要通過手動滲透測試深入挖掘才能夠被發(fā)現(xiàn)。Rhino Security實驗室量和創(chuàng)始人兼首席顧問Benjamin Caudill表示:“通常情況下,最重要的風(fēng)險只能通過專門的手動分析被發(fā)現(xiàn),例如網(wǎng)站的邏輯缺陷。首席信息安全官應(yīng)該注意這個問題,因為過于依賴風(fēng)險評估工具會給帶來虛假的安全感,不能找出某些漏洞。”

  8. 執(zhí)行以漏洞為中心的評估

  當(dāng)企業(yè)評估技術(shù)漏洞來確定風(fēng)險時,他們往往忘記,數(shù)據(jù)本身的安全性或不安全性才是風(fēng)險因素,而不是承載數(shù)據(jù)的系統(tǒng)。

  Imperva公司安全戰(zhàn)略主管Barry Shteiman表示,“風(fēng)險評估通常是以漏洞為中心的,而不是以數(shù)據(jù)為中心,IT通常選擇保護(hù)包含數(shù)據(jù)的平臺,而沒有真正了解系統(tǒng)中包含哪些數(shù)據(jù),以及誰正在訪問或者訪問過這些數(shù)據(jù)。”

  企業(yè)應(yīng)該牢記,在內(nèi)部網(wǎng)絡(luò)基礎(chǔ)設(shè)施上的漏洞風(fēng)險因素帶來的影響可能比不上訪問IP和感染IP的用戶帶來的風(fēng)險。

  9. 忘記衡量人的風(fēng)險

  Green Armor Solutions公司首席執(zhí)行官Joseph Steinberg表示,同樣地,企業(yè)必須記住,系統(tǒng)和軟件漏洞只是風(fēng)險評估的一個組件。沒有考慮人類行為模式對風(fēng)險的影響可能會導(dǎo)致最終風(fēng)險評估結(jié)果無效。例如,風(fēng)險評估可能會確認(rèn)只有正確的人能夠訪問敏感的數(shù)據(jù),然而,評估可能不會是否進(jìn)行了評估員工培訓(xùn)來保護(hù)數(shù)據(jù)。

  10.忘記考慮設(shè)備的物理安全性

  當(dāng)企業(yè)運(yùn)行其評估時,經(jīng)常被忽視的一個問題是物理安全性。設(shè)施的物理安全通常會直接影響內(nèi)部的技術(shù)資產(chǎn)。物理安全性不僅影響著員工的安全、設(shè)備或硬拷貝數(shù)據(jù)資產(chǎn)的安全,而且還可能被用來植入秘密設(shè)備來允許攻擊者遠(yuǎn)程發(fā)動攻擊

責(zé)任編輯:吳瑋 來源: it168
相關(guān)推薦

2010-08-16 13:51:22

DIV+CSS

2010-05-10 09:10:51

Linux

2016-01-11 11:32:41

Java程序員錯誤

2009-12-23 15:26:21

微軟決策錯誤

2010-02-03 10:15:30

2019-07-31 10:59:36

2023-03-10 09:00:49

Swift開發(fā)者工具

2019-07-29 15:15:45

2022-09-07 15:49:53

敏捷IT團(tuán)隊

2013-02-26 11:18:14

2010-01-26 15:32:43

Scala用法錯誤

2013-07-30 12:49:20

2009-01-05 18:53:53

服務(wù)器管理

2019-08-02 16:15:13

2013-11-04 09:29:14

科技創(chuàng)業(yè)IT

2022-06-08 13:02:19

數(shù)據(jù)治理變革管理工具

2009-09-14 19:23:45

敏捷開發(fā)

2020-09-15 09:54:13

云安全數(shù)據(jù)安全漏洞

2017-09-11 14:26:02

大數(shù)據(jù)數(shù)據(jù)可視化數(shù)據(jù)分析圖

2009-08-31 09:05:51

點贊
收藏

51CTO技術(shù)棧公眾號

黄色一级大片在线免费看产| 中文字幕观看在线| 黄色成人美女网站| 日韩欧美国产一区二区| 亚洲毛片aa| 精品国产av 无码一区二区三区 | 中文字幕久久熟女蜜桃| 亚洲综合激情在线| 亚洲美女免费精品视频在线观看| 午夜精品中文字幕| 成人三级高清视频在线看| 中文字幕va一区二区三区| 97久久夜色精品国产九色| 天堂中文在线网| 欧美在线亚洲综合一区| 国产一区二区三区在线观看网站 | 日韩av在线播放不卡| av福利精品| 91视视频在线观看入口直接观看www | 日韩一区二区中文字幕| 日韩精品一区二区三区色欲av| a视频在线观看| 国产欧美精品一区| 九色视频成人porny| 国产不卡精品视频| 琪琪一区二区三区| 青青草原成人在线视频| 麻豆国产尤物av尤物在线观看| 久久99青青| 亚洲高清久久久久久| 在线观看日本www| 日韩高清不卡| 色婷婷综合久久久久中文| 日韩小视频网站| 91在线中字| 亚洲欧美色综合| 宅男av一区二区三区| 岛国最新视频免费在线观看| 91在线免费播放| 国产精品麻豆免费版| wwwav在线播放| 国精品**一区二区三区在线蜜桃 | 姑娘第5集在线观看免费好剧| 一本不卡影院| 97精品一区二区视频在线观看| 青青草精品在线视频| 婷婷亚洲五月色综合| 日韩视频免费观看| 开心激情五月网| 日本一区二区在线看| 尤物yw午夜国产精品视频| 色一情一交一乱一区二区三区| 日本亚洲不卡| 亚洲欧美日本另类| 免费在线观看污| 精品久久综合| 中文字幕不卡av| 日本污视频网站| 久久人体视频| 久久成人精品视频| 欧美性猛交xxxxx少妇| 亚洲女同一区| 国模吧一区二区| 国产a∨精品一区二区三区仙踪林| 亚洲高清毛片| 欧美做受高潮电影o| 国产字幕在线观看| 免费成人你懂的| 国产日韩欧美中文在线播放| 国产又粗又长视频| 国产成人精品亚洲午夜麻豆| 国产精品免费一区二区三区四区| 无码h黄肉3d动漫在线观看| 91麻豆免费在线观看| 日韩免费中文专区| 久操视频在线播放| 一区二区高清视频在线观看| 131美女爱做视频| 日韩精品第一| 日韩一级完整毛片| 国产三级国产精品| 久久婷婷蜜乳一本欲蜜臀| 欧美成人激情视频免费观看| 国产精品成人免费一区二区视频| 欧美亚洲视频| 91青草视频久久| 无码国产精品96久久久久| 国产日韩精品久久久| 老司机午夜网站| 中文字幕影音在线| 91精品国产综合久久久久久| 国产原创剧情av| 日韩成人影院| 国内精品免费午夜毛片| 中文字幕人妻一区二区在线视频 | www色com| 合欧美一区二区三区| 日韩美女毛茸茸| 精品人妻午夜一区二区三区四区| 久久婷婷一区二区三区| 精品国产无码在线| 欧美天堂视频| 亚洲国产高潮在线观看| 99自拍偷拍视频| 国产亚洲在线观看| 91视频国产精品| 国产香蕉在线| 亚洲h精品动漫在线观看| 日韩一级理论片| 日韩精品免费一区二区夜夜嗨| 久久精品国产成人精品| 无码日韩精品一区二区| 盗摄精品av一区二区三区| 亚洲欧美丝袜| 偷拍视频一区二区三区| 日韩欧美高清dvd碟片| 国产又粗又猛又爽又黄的视频四季 | 中文无码av一区二区三区| 三上悠亚作品在线观看| 黑人久久a级毛片免费观看| 丝袜美腿精品国产二区| 国产又色又爽又黄的| 国产一区二区女| 日本一区高清不卡| √天堂8资源中文在线| 欧美日韩大陆在线| 国产 欧美 在线| 一区二区三区精品视频在线观看 | 男女高潮又爽又黄又无遮挡| 网站一区二区| 久久精品中文字幕电影| 中文字幕资源网| 国产亚洲精品精华液| 欧美激情 国产精品| 中文一区二区三区四区| 麻豆成人在线看| 一级黄色片在线| 国产精品无遮挡| 日本新janpanese乱熟| 欧美一性一交| 91高清视频在线免费观看| 后入内射欧美99二区视频| 伊人色综合久久天天人手人婷| 国内自拍第二页| 天天精品视频| 91免费人成网站在线观看18| 日本免费在线观看| 欧美嫩在线观看| 999久久久国产| 青青草成人在线观看| 一本久道久久综合| 婷婷久久免费视频| 久久精品国产成人| 国产极品久久久| 一区二区日韩av| 亚洲精品成人无码毛片| 91久久久久| 久久精品人成| 欧洲一区二区三区精品| 在线精品视频视频中文字幕| 一级日韩一级欧美| 亚洲天堂免费在线观看视频| 亚洲一区二区三区三州| 伊人影院久久| 欧美日韩成人一区二区三区 | 国产又粗又黄又猛| 蜜桃一区二区三区在线观看| 亚洲av首页在线| 国产精品久久久网站| 91国内在线视频| 国产片在线观看| 666欧美在线视频| 黄色一级视频在线观看| 99久久精品免费看| 免费观看成人在线视频| 99久久影视| 国产伦精品一区二区三毛| 正在播放日韩精品| 日韩在线中文视频| 亚洲精品.www| 在线这里只有精品| 国产十六处破外女视频| 99久久久无码国产精品| 国产一级特黄a大片免费| 自拍欧美日韩| 久久综合伊人77777麻豆| 国产一区二区色噜噜| 欧美激情中文字幕乱码免费| 欧美偷拍视频| 欧美一个色资源| 人妻 日韩精品 中文字幕| 中文字幕色av一区二区三区| 久久福利小视频| 韩国v欧美v日本v亚洲v| 91猫先生在线| 欧美啪啪一区| 日韩中文一区| 96sao在线精品免费视频| 日韩免费不卡av| 色yeye免费人成网站在线观看| 亚洲精品中文字| 国产精品久久综合青草亚洲AV| 五月天中文字幕一区二区| 青青青手机在线视频| 99国产精品久久| 激情文学亚洲色图| 丝袜亚洲精品中文字幕一区| 佐佐木明希av| 欧美日韩老妇| 久久一区二区三区av| 久久九九精品视频| 国产精品国产亚洲伊人久久 | 欧美又粗又大又爽| 日韩女同强女同hd| 亚洲品质自拍视频| 亚洲精品91在线| 26uuu精品一区二区在线观看| 黑人性生活视频| 久久国内精品自在自线400部| 黄色动漫网站入口| 激情综合自拍| 男女裸体影院高潮| 五月天综合网站| 亚洲高清资源综合久久精品| 天堂网av成人| 精品综合在线| 91亚洲无吗| 成人蜜桃视频| ccyy激情综合| 99国产高清| 视频精品国内| 96久久精品| 日本少妇精品亚洲第一区| 国产精自产拍久久久久久| 亚洲综合av一区二区三区| 日本国产欧美一区二区三区| 牛牛精品一区二区| 性色av一区二区三区免费| 成人在线免费观看黄色| 欧美日韩国产999| 最新av在线播放| 久久中文字幕一区| 动漫一区在线| 欧美大胆a视频| 欧洲一区二区三区| 欧美国产第二页| 国产经典三级在线| 97国产精品免费视频| 久草在线资源站手机版| 91国产视频在线| 久久夜夜操妹子| 国产精品久久久久久av福利软件| 成人国产精选| 成人精品视频99在线观看免费| 91精品一久久香蕉国产线看观看 | 亚洲你懂的在线视频| 天天做夜夜爱爱爱| 亚洲综合色视频| 日韩精品视频免费播放| 欧美午夜激情在线| 91午夜精品亚洲一区二区三区| 在线免费一区三区| 亚洲影院一区二区三区| 欧美福利一区二区| 国产高清免费观看| 亚洲精品大尺度| www在线免费观看| 亚洲天堂免费视频| 国产综合在线观看| 日韩在线观看你懂的| 国产乱理伦片a级在线观看| 国产亚洲免费的视频看| 成人在线观看黄色| 日韩中文理论片| 色呦呦在线播放| 66m—66摸成人免费视频| 春暖花开亚洲一区二区三区| 91精品国产综合久久男男| 日韩免费成人| 欧美动漫一区二区| 久久精品国内一区二区三区水蜜桃| 国产免费xxx| 亚洲女人av| 日韩成人精品视频在线观看| 高潮精品一区videoshd| 性高潮久久久久久久| 亚洲少妇30p| 日韩中文字幕在线观看视频| 69成人精品免费视频| 三级在线电影| 久久精品国产清自在天天线 | 欧美.日韩.国产.一区.二区| 人妻熟妇乱又伦精品视频| 琪琪一区二区三区| 三级视频网站在线观看| 国产精品久久久久久久岛一牛影视 | 国产成人调教视频在线观看 | 免费91在线观看| 偷窥少妇高潮呻吟av久久免费| 最近中文字幕在线视频| 精品久久久久久综合日本欧美| 精品成人一区二区三区免费视频| 九九九久久国产免费| www成人在线视频| 国产日产精品一区二区三区四区 | 久久久久999| 欧美成人免费电影| 国产成人成网站在线播放青青| 成人免费在线播放| 黄色免费视频大全| 懂色av一区二区夜夜嗨| 亚洲综合图片一区| 色婷婷亚洲综合| 天天操天天干天天舔| 欧美高清激情视频| 99精品在线免费观看| 日本成人三级电影网站| 亚洲黄网站黄| 国产成人精品一区二区三区在线观看 | 国产91亚洲精品一区二区三区| 久久精品国产68国产精品亚洲| 国产最新免费视频| 粉嫩嫩av羞羞动漫久久久| 小早川怜子一区二区的演员表| 91福利视频网站| 少妇激情av一区二区| 国产做受高潮69| av成人资源网| 成人毛片100部免费看| 黄一区二区三区| 性色国产成人久久久精品| 在线视频亚洲一区| 欧美捆绑视频| 欧洲亚洲免费在线| 私拍精品福利视频在线一区| 国产一区二区视频播放| 国产99久久久久| 麻豆成人在线视频| 欧美mv和日韩mv的网站| 日日夜夜天天综合入口| 91青青草免费观看| 女人香蕉久久**毛片精品| 亚洲AV无码久久精品国产一区| 亚洲精品视频观看| 92久久精品一区二区| 日韩有码在线视频| 日本久久二区| 日本xxxxx18| 国产a精品视频| 日韩特黄一级片| 亚洲精品国偷自产在线99热| 无遮挡爽大片在线观看视频 | 狠狠v欧美ⅴ日韩v亚洲v大胸| 欧美一二三视频| 国产探花一区| 亚洲一区日韩精品| 成人欧美一区二区三区视频网页| 一级全黄裸体免费视频| 久久伊人色综合| 日韩视频一二区| 国产无限制自拍| 91色porny在线视频| 人人草在线观看| 久久精品视频亚洲| 视频在线观看免费影院欧美meiju 视频一区中文字幕精品 | 亚洲国产另类精品专区| 亚洲欧美日韩精品永久在线| 国产91在线播放| 色综合久久网| 亚洲成a人无码| 一本色道久久综合亚洲aⅴ蜜桃 | 欧美极品美女电影一区| 精品精品国产毛片在线看| 日本黄网站免费| 国产精品久久久久久久午夜片| 国产偷拍一区二区| 97免费在线视频| 日韩大片在线观看| 久久久久亚洲av无码网站| 欧美日韩精品中文字幕| av在线中文| 国产精品乱子乱xxxx| 日韩电影在线一区二区| 欧美成人一区二区三区高清| 亚洲欧洲xxxx| 亚洲一区二区三区免费| 免费日韩中文字幕| 一区二区三区在线播放| 巨骚激情综合| 91久久爱成人| 日韩电影免费在线看| 青青草免费av| 在线精品播放av| 欧美aaaaa级| 国产自产在线视频| 欧美国产精品劲爆| 色欲久久久天天天综合网| 国产日韩在线精品av| 亚洲美女网站| 日本a级片视频|