当前位置:首页 >英文主页 >中英对照 > 中译版报告详情

SANS:2022年漏洞管理调查报告(中译版)(21页).pdf

上传人: 无*** 编号:107801 2022-11-29 21页 844.38KB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据SANS 2022年漏洞管理调查报告,以下为全文主要内容概述: 1. 调查显示,超过50%的受访公司采用了云优先策略,77%的公司拥有正式的漏洞管理程序,比2021年略有增加。 2. 信息安全部门继续在漏洞管理中发挥主导作用,但IT部门在补丁和配置管理方面仍占主导地位。 3. 87%的受访公司进行了自动化漏洞发现,其中传统基础设施的自动化发现最为常见。 4. 不到一半的公司(43%)积极管理供应链漏洞,大多数公司主要依赖现有资产清单和传统漏洞管理工具来识别和跟踪这些漏洞。 5. 资产清单和上下文信息的成熟度略低,但总体趋势是正确的。随着更多公司实施被动资产发现技术,预计这一领域的成熟度将进一步提高。 6. 政策与标准的成熟度几乎呈完美钟形曲线,大多数组织处于定义明确的成熟度水平。 7. 尽管许多组织拥有明确的漏洞管理程序,但某些程序方面的问题仍然阻碍了他们在许多领域或特定资产类型的成熟度提升。
云服务如何影响漏洞管理? 自动化在漏洞管理中扮演什么角色? 供应链漏洞如何被有效管理?
客服
商务合作
小程序
服务号
折叠