성숙도 스펙트럼에서 자신의 위치 알아보기

초기
가시성 공백이 크고 사후 대응을 하는 제한된 도구와 프로세스를 보유하고 있습니다.

정의됨
사일로화된 가시성 및 대응 기능을 갖추 기본 도구, 프로세스 및 프레임워크를 보유하고 있습니다.

표준화됨
성숙한 도구와 프로세스를 갖추고 있으며, 데이터를 통합하고 비즈니스 컨텍스트를 추가하기 시작하고 있습니다.

고급화됨
우선 순위 지정을 위한 풍부한 비즈니스 컨텍스트와 일부 기술적 컨텍스트를 포함하는 통합된 가시성을 보유하고 있습니다.

최적화됨
비즈니스에 정렬된 위험 노출 보기를 보유하고 있으며 메트릭, 보고 및 워크플로가 일관적입니다.
성숙도는 8개 기준에 따라 평가

자산 가시성
조직의 확장된 공격 표면에 걸친 모든 자산 검색: IT, OT, IoT, 클라우드, ID 및 애플리케이션

우선 순위 지정
기술 및 비즈니스 컨텍스트를 적용하여 우선 순위가 높은 위험 노출 식별

위험 탐지
모든 예방 가능한 형태의 위험 식별: 취약성, 구성 오류 및 과도한 권한

인력 | 프로세스
교차 도메인 기능을 지원하는 정의된 역할, 전용 리소스 및 통합 프로세스

데이터 통합
단일 데이터 레이크에 다양한 도구에서 얻는 데이터를 집계, 중복 제거 및 정규화

협업
통합되고 자동화된 워크플로를 사용하는 목표가 있고 효율적인 수정 작업

점수 산정 방법
위험 유형 및 공격 표면 전반에 강력하고 일관된 점수 방식 수립

메트릭 | 보고
핵심 성과 지표 및 컴플라이언스에 대한 효과적인 추적, 커뮤니케이션 및 보고