От «сортировки по критичности» к «управлению на основе риска»
В своём докладе Hexway представит ключевой методологический сдвиг своей платформы ASOC: уязвимости должны сортироваться по риску, а не по критичности.
Это означает, что система больше не смотрит просто на оценку CVSS, а агрегирует данные CWE, CVE, EPSS и российской БДУ (Банк данных угроз безопасности информации), автоматически вычисляя реальный риск каждой уязвимости в текущем окружении — достижима ли она, открыта ли наружу, есть ли уже эксплуатация в дикой природе. Исследование Gartner также указывает, что лишь 48% организаций расставляют приоритеты по вероятности и влиянию на бизнес, из-за чего большинство критичных активов остаётся открытым слишком долго.