Ricerca degli analisti
Un report di ESG: Elevating Security with Risk-based Vulnerability Management
- Risk-based Vulnerability Management
- Vulnerability Management
- Tenable Vulnerability Management

La gestione dei rischi per la sicurezza necessita di un'efficace gestione delle vulnerabilità, non solo di valutazioni point-in-time o ad hoc delle vulnerabilità. Sebbene le valutazioni siano importanti, sono solo una parte di un programma più ampio, essenziale per la gestione del rischio e della postura di sicurezza negli ambienti IT moderni.
Questo white paper di Enterprise Strategy Group (ESG) analizza la necessità di un programma di gestione delle vulnerabilità basato sul rischio (RBVM) per ridurre efficacemente i rischi e migliorare la sicurezza. Il report evidenzia il valore di Tenable Vulnerability Management come piattaforma moderna e mirata, fondamentale per aiutare le organizzazioni a passare dalla semplice valutazione delle vulnerabilità a un moderno programma di gestione delle vulnerabilità.
"Gli strumenti [di valutazione delle vulnerabilità] tradizionali possono essere di per sé più economici, ma il costo delle ore di lavoro aggiuntive necessarie per compiere azioni produttive sulla base dei risultati ottenuti finisce per superare di gran lunga il risparmio sul software."(Traduzione libera di Tenable)
Punti salienti della ricerca:
- Le organizzazioni devono affrontare diverse sfide poste dai processi e dagli strumenti di gestione delle vulnerabilità attuali: il 28% ha difficoltà a utilizzare strumenti non automatizzati e il 28% non ha un monitoraggio dettagliato delle vulnerabilità quando non è disponibile una patch.
- Il 76% delle organizzazioni ha subito un attacco informatico a causa di un asset sconosciuto, non gestito o mal gestito connesso a Internet.
- Più di un quarto delle organizzazioni si affida a un punteggio del rischio per dare priorità alle vulnerabilità, come quello ottenuto da un sistema di gestione della superficie di attacco (citato dal 28%) o da uno strumento di gestione delle vulnerabilità (28%), e quasi un terzo (30%) delle organizzazioni assegna priorità alle vulnerabilità in base alla criticità aziendale.
Fonte: Enterprise Strategy Group by TechTarget, White Paper: Elevating Security With Risk-based Vulnerability Management, di David Vance, Senior Analyst, giugno 2024