BLACKSHIELD

دليل عام

مراجعة النتائج وتحديد الأولويات

أعط الأولوية للمعالجة باستخدام المخاطر وقابلية الاستغلال والملكية حتى تقوم الفرق بإصلاح ما يهم أولاً. الجمهور: فرق فرز الأمان والعملاء الهندسيين وأصحاب الخدمات. وقت الإعداد المعتاد: يوصى بالمراجعة اليومية المستمرة .

قبل البدء

  • تأكد من أنه يمكنك الوصول إلى النتائج والاتجاهات وتعيين الملكية action.
  • محاذاة سياسة الخطورة حتى الموعد النهائي مع العملاء المتوقعين الهندسيين قبل الفرز.
  • تحديد مسار التصعيد لـ KEV والنتائج المهمة المكشوفة عبر الإنترنت.

خطوة بخطوة

الخطوة 1

فرز النتائج الأكثر خطورة أولاً

استخدم درجة المخاطر واستغلال السياق لإنشاء إجراء قابل للتنفيذ queue.

  • قم بفرز النتائج حسب درجة المخاطر كعرض الفرز الافتراضي.
  • استخدم KEV ومرشحات الخطورة لعزل نقاط الضعف العاجلة.
  • مراجعة الأصول المتأثرة لتحديد تأثير الإنتاج أو مواجهة الإنترنت.

الخطوة 2

تعيين الملكية والمواعيد النهائية

يجب أن يكون لكل اكتشاف مالك واحد مسؤول وتاريخ حل مستهدف.

  • تعيين النتائج لأصحاب الخدمة من الفرق المتأثرة.
  • قم بتعيين تواريخ الاستحقاق المتوافقة مع سياسة SLA الداخلية الخاصة بك.
  • التقط ملاحظات المعالجة وأصلح أهداف الإصدار.

الخطوة 3

تتبع الإغلاق والانجراف المتكرر

رصد حركة الاتجاه للتحقق من انخفاض المخاطر بمرور الوقت.

  • قم بمراجعة مقاييس الاتجاه والتراكم أسبوعيًا على الأقل.
  • Track أعاد فتح النتائج والمشكلات المتكررة عالية الخطورة.
  • Eتصعيد عناصر المعالجة المتأخرة في مراجعات التشغيل.

فحوصات النجاح

  • كل اكتشاف مهم/high له مالك مسؤول وتاريخ استحقاق.
  • تظهر مراجعة الاتجاه الأسبوعية انخفاض الأعمال المتراكمة المفتوحة عالية المخاطر.
مراجعة النتائج وتحديد الأولويات | BlackShield Docs