Метрика в безопасностиМетрика в безопасности - это очень сложный элемент. Как было упомянуто выше, продажа безопасности аналогична продаже страхования. Если вы сможете предоставить какую-либо форму метрики, убедительно характеризующую качество работы группы безопасности и выгоду, которую она приносит компании за ее деньги, будет проще убедить руководство финансировать проекты по инфраструктуре безопасности.
Наличие сторонней проверяющей группы может быть полезным источником метрики. Например, вы можете описать область, которая была проверена или атакована, уровень успешности и возможные расходы в случае взлома безопасности этой области. Если в данной области были обнаружены проблемы, вы сможете подготовить информацию о том, сколько будет стоить их устранение, а затем держать начальство в курсе хода улучшений.
Если у вас есть четкий периметр безопасности, то вы можете - например, при помощи системы обнаружения вторжений, - собрать данные по количеству предпринятых или потенциальных атак, обнаруженных вне периметра безопасности и в его пределах, и построить таким образом график уровня защиты, который обеспечивается вашим периметром. Вы можете начать с простых графиков количества машин, которые видны людям вне компании, статистики по количеству служб, доступных на каждой из них, и количества уязвимостей. Вы также можете отобразить на графике количество патчей для операционных систем и приложений, которые потребовалось установить с целью обеспечения безопасности.
| Дата: 10.03.2012 03:15:25 | | Источник: Не указан | |