مراجعة الملاحظات الواردة من اختبارات الاختراق وتقييمات الثغرات وعمليات التدقيق وأدوات الفحص أو غيرها من المصادر.
تأكيد المشكلة، وفهم السبب الجذري، وفصل الملاحظات الصحيحة عن الضجيج حيثما كان مناسباً.
ترتيب المعالجة بحسب الخطورة وقابلية الاستغلال ومستوى الانكشاف وأثر الأعمال والضوابط التعويضية المتاحة.
تقديم توصيات تقنية واضحة تناسب التقنية والبيئة المتأثرة.
العمل مع فرقك التقنية أثناء عملية المعالجة للمساعدة في حلّ نقاط الضعف المرصودة.
تحسين التهيئات غير الآمنة عبر الأنظمة والتطبيقات والخدمات أو البنية التحتية ذات العلاقة حيثما كانت ضمن النطاق.
حين تتعذّر المعالجة الفورية، تحديد ضوابط عملية قد تخفّض الانكشاف ريثما يُجهَّز الإصلاح الدائم.
إعادة اختبار الملاحظات المعالَجة والتحقّق مما إذا كانت الثغرة قد عولجت بنجاح.
نستطيع دعم معالجة الملاحظات الناشئة عن:
قد يتغيّر المصدر.
لكن الهدف لا يتغيّر.
إغلاق الخطر.
فهم الملاحظة والأصل المتأثر والأدلّة ودرجة الخطورة وسياق الأعمال.
تأكيد المشكلة التقنية وفهم السبب الجذري.
تحديد ما يحتاج إجراءً فورياً وما يمكن جدولته.
دعم تطبيق الإصلاح المناسب.
التحقّق من أن المعالجة تعمل ولم تُحدث مشكلات جديدة ظاهرة ضمن النطاق المتفق عليه.
توثيق التحقّق وتأكيد حالة الإغلاق.
درجة CVSS العالية مهمة. لكن قرارات المعالجة ينبغي أن تراعي السياق أيضاً. على سبيل المثال:
نساعد الفرق على ترتيب الأولويات بناءً على الانكشاف الفعلي، لا على رقم فحسب.
بحسب الملاحظة، قد يشمل دعم المعالجة:
تعتمد المعالجة الدقيقة على التقنية والبيئة والنطاق المعتمد.
غالباً ما تكون الملاحظات الأمنية مملوكة لفرق مختلفة.
نساعد على ترجمة الملاحظات الأمنية إلى إجراءات تقنية عملية، وندعم التنسيق أثناء المعالجة.
وهذا يقلّل التراشق المعتاد:
بعد اكتمال المعالجة، نعيد اختبار الملاحظة حيثما كانت ضمن النطاق. ونتحقّق من:
والنتيجة واضحة:
مفتوحة. معالَجة جزئياً. مغلقة.
عملية المعالجة الناضجة ينبغي أن تسهّل الإجابة عن:
هذه أسئلة تشغيلية، لا أسئلة تقارير.
نعم. نستطيع مراجعة ودعم معالجة الملاحظات الصادرة عن مزوّدين آخرين، بحسب النطاق والأدلّة المتاحة.
يعتمد ذلك على نموذج الارتباط المتفق عليه والوصول والمسؤوليات ومتطلبات إدارة التغيير. وفي كثير من الارتباطات، نوجّه ونعمل جنباً إلى جنب مع الفرق التقنية في المنشأة.
نعم. نستطيع المساعدة في ترتيب الملاحظات بحسب الخطورة والانكشاف وقابلية الاستغلال وأثر الأعمال وغيرها من السياقات ذات العلاقة.
نعم. تستطيع إعادة التحقّق تأكيد ما إذا كانت المعالجة ناجحة وما إذا كان يمكن إغلاق الملاحظة.
نعم. نستطيع دعم تخطيط المعالجة والإرشاد التقني للملاحظات المتعلقة بالتطبيقات وواجهات البرمجة والبنية التحتية والتهيئة ضمن النطاق المتفق عليه.
يمكن إدارة المخاطر والإجراءات والمسؤوليات والأدلّة والمتابعات ذات العلاقة عبر منطبق كجزء من برنامج الأمن السيبراني الأوسع.
نحن نهتم بأدق التفاصيل لجعل منشأتك آمنة.