【安全管理】甲方企业漏洞管理活动的50个痛点总结

 

 

甲方企业漏洞管理活动的50个痛点总结
活动阶段活动任务序号痛点名称痛点描述
预防1漏洞扫描检测1漏洞扫描影响性能远程扫描可能影响网络和应用性能,本地扫描可能影响主机瞬时性能。
22隔离网络扫描执行难隔离网络网络不可达,需要物理接入,人工操作繁琐,费时费力。
33扫描点权限风险远程扫描若全网可达,扫描虽方便但权限过大可能存在安全风险。
44扫描检测误报问题远程扫描时通过获取版本匹配判断漏洞存在否,误报较高,屏蔽版本无法识别。
55漏洞扫描时间长远程网络扫描不能并行检测,漏洞逐一匹配判断,漏洞越多时间越长。
6安全测试检测6漏报问题在存在防护设备如WAF时,测试成本增加,可能产生漏报。
77检测时间受限部分业务受安全测试时间影响,容易漏报。
88检测功能受限部分功能不具备安全测试条件,容易漏报,如测试环境。
99个人经验覆盖率问题专业服务由小团队完成安全测试,发现漏洞无法保证全面覆盖。
1010众测不可控问题众测水平参差不齐,更可能存在恶意行为。
1111漏洞触发影响业务测试中为探测漏洞,可能导致业务瘫痪,如危险命令。
1212脏数据问题测试中可能导致后台数据插入脏数据。
收集13获得安全漏洞通告13漏洞价值低安全漏洞通告的漏洞价值低,企业无法使用,多数得忽略,浪费人力资源。
1414漏洞通告不专业缺少CVE、受影响版本、不受影响版本、自查手段等必要信息,使用时增加成本。
1515漏洞信息混乱短时间内连续相似漏洞的漏洞信息来源多,各信息编号不统一,容易混乱。
16获得威胁情报16资产不清晰不知道哪些资产受影响,是否有遗漏的资产。
1717多源漏洞情报整合问题多来源漏洞情报格式差异、漏洞信息字段错误,增加使用成本。
18获得SRC漏洞信息18运营难问题白帽子水平参差不齐,漏洞质量难保证,白帽子资源维护难。
1919漏洞审核难/效率低审核靠个人经验,漏洞信息不完整审核效率低。
2020平台功能复杂成本高SRC平台与内部工单、OA、CMDB、邮件、短信等对接,功能复杂,开发成本高
21获得补丁文件/版本程序21无有效的补丁可用有情报/漏洞信息,但官方无补丁。如0day。
2222补丁获取难部分漏洞的安全通报和补丁号对应不上,官网找补丁很麻烦。
2323应用补丁开发周期长供应商对部分应用的漏洞开发补丁,时间不可控,开发周期长。
2424老旧低版本补丁不支持供应商产品架构调整,补丁不支持老旧低版本产品,无法获取或获取需收费。
消减25漏洞评估25漏洞验证难部分漏洞可能没法验证,危害难直接体现,只能依据官方公告。
2626漏洞评定标准问题对发现的漏洞需要综合评定,结合资产、利用难度、影响用户等全靠团队经验。
27明确修复措施27修复措施评审问题采用临时性缓解措施、补丁修复、版本升级等措施全靠团队经验,还会涉及业务团队。
2828漏洞策略审批难哪些漏洞打,哪些漏洞不打全靠经验,无法自动化评估漏洞、补丁级别、自动审批。
29测试验证29补丁有效性测试难测试与生产环境差异,导致漏洞在测试环境补丁修复验证成功,但不等于生产环境也成功。
3030补丁安全性问题漏洞修复成功可能引入新的风险,引入二次、多次漏洞的新问题。
3131补丁兼容性问题对系统的影响测试环境可能无法全面验证。
3232新/高版本不支持问题采用升级版本修复漏洞时,应用系统可能不支持新/高版本。
3333虚拟补丁兼容性及性能问题采用虚拟补丁时,可能更加会受到兼容性和性能的影响,不好评估。
34制定修复方案34补丁修补前备份数据难备份数据往往比漏洞修复过程时间长、执行成本更高。
3535补丁依赖关系难清晰老旧操作系统打补丁,往往需要SP大版本支持和其他补丁依赖关系,不易操作。
3636补丁回退问题各种意外导致的补丁回退问题,方案可能很难考虑全面。
37修复实施37版本控制不完善由于版本控制管理不完善,导致修复新漏洞时导致版本回退,旧漏洞重现。
3838变更安全性问题由于修复漏洞变更操作不规范,导致修复后配置参数变化,影响业务。
3939自动分发/升级补丁风险采用自动化运维系统对补丁自动分发时,可能出现个别分发异常情况。
4040大规模升级风险大规模升级时,一点补丁产生bug会影响面非常大。
4141补丁修补成本高问题如CPU漏洞,硬件架构导致的漏洞等解决成本过高。
4242隔离网修复操作成本高隔离网络中,补丁或程序重新部署由人工逐一操作,成本很高。
43修复复核43补丁修复复核难问题部分漏洞修补后版本无变化或小版本变化,远程漏洞扫描时无法识别漏洞是否修复成功。
4444复核时间延迟问题受业务影响,可能修补后无法第一时间进行复核,出现问题不能及时发现。
4545修复后的评估监控难问题漏洞补丁升级后,平稳度、兼容性等量化评估、监控难得问题。如打补丁后一周系统异常。
其他46效率46跨部门协作效率问题漏洞修复的方案、测试、记录、工单跟踪、执行操作等多部门协作困难及效率不高。
47工具47缺少易用的补丁工具微软WSUS/SCCM、Dell KACE、Red Hat、IBM、VMware等平台的补丁系统集成各种问题。
4848SRC平台问题商用SRC平台和自研SRC平台的各种困扰。
4949漏洞管理可视化的问题漏洞的发现、测试、修复等过程可视化呈现难,不容易体现各团队工作量及工作效率。
50责任50定责难问题由漏洞修复引发的安全事故,涉及多角色各环节。如检测人、审核人、测试人、升级操作人等。
  • 2
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 6
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值