Zafiyet yönetimi tek seferlik bir test değil; sürekli koşan, ölçülebilir ve aksiyon üreten bir süreçtir. InfinitumIT olarak tarama, doğrulama, raporlama ve düzeltme döngüsünü yönetiyoruz.
Hizmet kapsamı
- Otomatik zafiyet tarama (Tenable, Qualys, OpenVAS)
- Manuel doğrulama — false positive elimini
- CVSS + EPSS + risk bağlamı ile önceliklendirme
- Aylık ve çeyrek-bazlı yönetim raporları
- Düzeltme süreç takibi ve SLA izleme
Risk-tabanlı önceliklendirme
Bir CVE'nin yüksek skorlu olması her zaman acil olduğu anlamına gelmez. Varlığın kritikliği, internete açıklığı, güncel sömürü kodu varlığı (EPSS) ve telemetry verileri birleştirilerek gerçek anlamda risk-tabanlı sıralama yapılır.
Çıktılar
- Canlı zafiyet panosu (dashboard)
- Aylık MTTR (Mean Time To Remediate) ölçümü
- Yönetici özetli kapanış raporu