O vulnerabilitate cunoscută devine o problemă practică atunci când există în mediul companiei și poate afecta un sistem ori un proces important. O listă lungă de constatări are nevoie de priorități și responsabili.
Începe cu un inventar utilizabil
Notează sistemele, versiunile, proprietarii și expunerea către internet. Include echipamentele și aplicațiile care nu mai primesc suport. Fără această evidență, este greu de stabilit cui îi revine o actualizare și dacă toate sistemele relevante au fost acoperite.
Prioritizează în context
Analizează impactul, expunerea și controalele existente. Scorul tehnic ajută, dar nu înlocuiește înțelegerea rolului unui sistem în business. Pentru fiecare măsură, stabilește responsabilul, termenul și condițiile operaționale.
Verifică după schimbare
Aplicarea unei actualizări trebuie urmată de verificarea versiunii și a funcționării. Când remedierea nu poate fi imediată, documentează măsura temporară și data reevaluării.
PenTest-ul de rețea poate evalua căi de atac în aria autorizată. Rapoartele ajută la prioritizare; echipa IT desemnată aplică măsurile. În oferta TRU, retestarea după remediere este inclusă și gratuită, cu aria și programarea stabilite în proiect.