网络安全评估的未来

网络安全评估的未来
作者: 如果我们曾经, Iso / iec 27001:2013, AWS Certified Cloud Practitioner; Jyothsna Chalasani, 中钢协, CISSP; Pradeep Sekar, CCSP, CISSP, PMP, AWS认证安全专业
发表日期: 2023年7月11日
相关: 网络安全评估的未来就在这里

在当今不断变化的威胁环境中, 组织正在投资不同类型的安全解决方案,以保护其环境免受威胁, 和, 结果是, 这些解决方案每天都会产生大量的数据. 这就带来了一些挑战,比如利用生成的数据来更好地了解安全程序并提高准确性的能力. 传统上, 评估依赖于定性分析技术,如访谈, 但结果并不能提供威胁的实时视图. 随着数据泄露和网络攻击的激增, 组织越来越多地寻求专家的建议,以了解是否可以通过增强的技术或方法更好地利用每天生成的数据.

数据驱动的安全评估(DSA)是解决这一问题的评估方法的一种演进形式, 它正在成为未来安全评估的一个重要组成部分. Organizations often grapple with how to make assessments 和 decisions more intelligent; therefore, 组织和安全专业人员可以利用dsa.

什么是DSA?

DSA用于分析与安全相关的数据,以识别漏洞, 可以近乎实时地影响组织信息安全的威胁和风险. 这些评估使用各种数据源,包括安全日志, 网络流量, 系统配置和用户行为数据. dsa通常结合了分析和定量技术以及人类专家的手动分析,以识别潜在威胁并确定风险的优先级,从而获得有意义和可操作的见解.

如何进行DSA?

要实施DSA,组织可以遵循以下步骤:

  • 范围- - - - - -第一步是确定评估的范围.e.(将被分析的系统、应用程序和数据).
  • 收集,下一步是确定数据源并收集将用于评估的数据. 这包括安全日志、网络流量、系统配置和用户行为数据.
  • 分析- - - - - -The data collected are analyzed using various DSA methodologies such as vulnerability assessment 和 penetration testing (VAPT); breach 和 attack simulation (BAS); attack surface management (ASM); security information 和 event management (SIEM) solutions; 和 security orchestration, 自动化和响应(SOAR)工具用于识别模式和异常.
  • 确定- - - - - -基于分析, 漏洞, 识别可能影响组织安全状态的威胁和风险.
  • 减轻-最后一步是根据已查明的漏洞制定缓解战略, 威胁和风险. 这可以包括实现安全控制, 根据业界领先的安全实践更新系统配置和培训员工.

DSA的好处

使用dsa有很多好处,包括能够:

  • 持续分析大量数据,识别潜在的安全风险, 实时发现新出现的威胁和漏洞.
  • 关联来自多个数据源的数据,以识别可能指示潜在安全漏洞或漏洞的模式和异常.
  • 补充现有的定性分析方法与数据丰富的定量和技术方面,以提高准确性.
  • 提前发现潜在的威胁,采取积极的措施和有效的策略来减少和缓解风险.
  • 维护法规和行业标准的实时可视性, 并避免因违规而受到代价高昂的处罚.

领先于新出现的威胁

通过使用数据为安全评估提供信息,并将先进的风险评估方法与人类专业知识相结合, 组织可以在何处分配资源以减少风险和改进安全状态方面做出更明智的决策. 对安全数据的持续监控和分析还可以帮助组织领先于新出现的威胁,并根据需要调整其安全态势. 随着威胁的不断增加, dsa正日益成为任何组织网络安全战略的关键组成部分.

编者按: 要进一步了解这个主题,请阅读作者最近在《澳门赌场官方下载》上发表的文章。网络安全评估的未来就在这里。” ISACA杂志,第2卷2023.

ISACA杂志

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记