[Q&A] 08 补完一个漏洞还有谜个漏洞

漏洞修补完之後,资通讯系统又有新发现...

意料之外,情理之中。

如果发生了下图模拟情境,表示执行人员很努力但对手太强大了(误),建议方案如下:

热血资安人版本:找顾问另约专案进度讨论会议(请顾问出马讲解、厘清问题)会後每项行动压上 Due Data ,请执行人主管协调部门资源,确保专案执行人可如期完成阶段性目标。

佛系资安人版本:不检讨专案进度、不追专案必要文件、也不要求专案执行品质,时间到了自然就会取得 ISO 27001 国际认证。

https://ithelp.ithome.com.tw/upload/images/20211008/20107398OY3WpnyEvA.png


ps:漏洞修补的难处在於每一项修补的动作可能会造成另一项防护缺口,每一次漏洞修补前後,执行人员与权责主管务必要再次确认漏洞修补後的残余风险为何,另订风险处理措施,将风险控制在可接受的程序内。


<<:  Day 23:履历

>>:  [Day23] TS:谈谈让人又爱又恨的 enum

[Day 13 - Git] Git版本控管,没有它救不回来的专案

为什麽要做版本控管? 其实版本控管就是备份的概念,相信大家都有体会过档案误删、当机资料消失的经验,养...

【Day 12】Set 介绍

前言 今天要来介绍一下 Set Set set 储存的是 没有顺序性 且 不重复 的资料(会自动删除...

Day 07: Python基础必备小知识(下)

Python基础语法 列印讯息 print(“所输入的讯息”, 变数名称) 这是一个会将输入的讯息所...

unRaid安装+基本设置

安装前注意事项 unRaid采用随身碟开机(系统跟引导区亦装在随身碟里) 所以须注意随身碟的挑选,千...

IT铁人DAY 12-Prototype 原型模式

  前几天介绍的都是属於Creational Patter,今天要来介绍最後一个位,也就是Proto...