BLACKSHIELD

Guide public

Examiner et prioriser les détections

Donnez la priorité aux mesures correctives en tenant compte du risque, de l’exploitabilité et de la propriété afin que les équipes corrigent ce qui compte en premier. Audience: Équipes de tri de sécurité, responsables d'ingénierie et propriétaires de services. Temps moyen de mise en place: Examen quotidien en cours recommandé.

Avant de commencer

  • Confirmez que vous avez accès aux résultats, aux tendances et aux actions d'attribution de propriété.
  • Alignez la politique de gravité à la date limite avec les responsables de l'ingénierie avant le triage.
  • Décider de l'escalade chemin pour le KEV et les découvertes critiques exposées sur Internet.

Étapes

Étape 1

Trier d'abord les résultats les plus à risque

Utilisez le score de risque et exploitez le contexte pour créer une action exploitable. queue.

  • Triez les résultats par score de risque comme vue de tri par défaut.
  • Utilisez le KEV et les filtres de gravité pour isoler les vulnérabilités urgentes.
  • Examinez les actifs concernés pour identifier l’impact sur la production ou sur Internet.

Étape 2

Aattribuer la propriété et les délais

Chaque constatation doit avoir un propriétaire responsable et une date cible de résolution.

  • Aattribuer les résultats aux propriétaires de services des équipes concernées.
  • Set dates d'échéance alignées sur votre politique SLA interne.
  • Capturez les notes de correction et corrigez les cibles de version.

Étape 3

Suivez les fermetures et les dérives récurrentes

Surveillez le mouvement des tendances pour vérifier que le risque diminue au fil du temps.

  • Examinez les mesures des tendances et du carnet de commandes au moins une fois par semaine.
  • Suivez les résultats des réouvertures et les problèmes récurrents de haute gravité.
  • Faire remonter les éléments de remédiation en retard dans les revues opérationnelles.

Vérifications de réussite

  • Chaque constatation critique/high a un propriétaire responsable et une date d'échéance.
  • L'examen hebdomadaire des tendances montre une diminution du retard ouvert à haut risque.
Examiner et prioriser les détections | BlackShield Docs