Verica의 최신 VOID(Open Incident Database) 보고서에 따르면 MTTR(평균 수리 시간)과 같이 보안 사고의 심각도를 측정하기 위해 허용되는 지표는 이전에 생각했던 것만큼 신뢰할 수 없으며 IT 보안 팀에 올바른 정보를 제공하지 못하고 있습니다. .
이 보고서는 Fortune지 선정 10,000대 기업에서 신생 기업에 이르는 600개 미만의 기업에서 발생한 100건의 사건을 기반으로 합니다. Verica는 수집된 데이터의 양을 통해 더 깊은 수준의 통계 분석을 통해 패턴을 파악하고 통계적 증거가 부족했던 이전 업계 가정을 폭로할 수 있다고 말했습니다.
Jeli의 CEO이자 공동 설립자인 Nora Jones는 “기업은 세계에서 가장 정교한 인프라를 운영하고 있으며, 우리 대부분은 생각조차 하지 않고 있습니다. "그들의 비즈니스는 사이트 안정성에 크게 의존하지만 기술이 점점 더 복잡해짐에 따라 사고가 사라지지 않습니다."
"대부분의 조직은 오랜 가정을 기반으로 사고 관리 결정을 내리고 있습니다."라고 그녀는 기업이 조직의 복원력에 접근하는 방법에 대해 데이터 중심 결정을 내려야 한다고 지적합니다.
사건 이해를 위한 정보 공유
Verica의 수석 연구 분석가이자 VOID의 창시자인 Courtney Nash는 항공사가 90년대 후반과 그 이후에 정보를 공유하기 위해 경쟁 문제를 제쳐두었던 것과 거의 같은 방식으로 기업이 엄청난 양의 상품화된 지식을 보유하고 있다고 설명합니다. 서로에게서 배우고 업계를 발전시키는 동시에 모든 사람을 위해 구축되는 것을 더 안전하게 만드는 데 사용합니다.
"소프트웨어는 온라인에서 고양이 사진을 호스팅하는 것에서 운송, 인프라, 전력망, 의료 소프트웨어 및 장치, 투표 시스템, 자율 주행 차량 및 많은 중요한(종종 안전에 중요한) 사회적 기능으로 이동했기 때문에 이러한 보고서를 수집하는 것이 중요합니다." 내쉬는 말한다.
Cyentia Institute의 수석 보안 데이터 과학자인 David Severski는 기업이 자신의 사건만 볼 수 있기 때문에 다른 조직에 영향을 미치는 광범위한 추세를 보고 피할 수 있는 능력이 제한된다고 지적합니다.
"[VOID]와 같은 사고 데이터베이스 및 보고서는 그들이 터널 시야에서 벗어나 스스로 문제를 경험하기 전에 조치를 취하는 데 도움이 됩니다."라고 그는 말합니다.
기간과 심각도는 '얕은' 데이터
조직이 사고를 경험하는 방식은 심각도에 관계없이 사고를 해결하는 데 걸리는 시간과 마찬가지로 다양합니다. 보고서는 어떤 시나리오가 "사고"로 인식되고 어떤 수준에서 조직 내 동료마다 다르며 조직 전체에서 일관성이 없는지 경고했습니다.
Nash는 기간과 심각도가 다음과 같다고 설명합니다. "얕은" 데이터 — 단순한 요약에 적합하지 않은 지저분하고 놀라운 상황을 명확하고 구체적으로 이해하는 것처럼 보이기 때문에 매력적입니다. 그러나 기간을 측정하는 것은 실제로 유용하지 않습니다.
Nash는 "사고 기간은 사고에 대해 내부적으로 실행 가능한 정보를 거의 제공하지 않으며 심각도는 종종 같은 팀에서도 다른 방식으로 협상됩니다."라고 말합니다.
심각도는 고객 영향 또는 다른 경우 수정 또는 긴급에 필요한 엔지니어링 노력에 대한 프록시로 사용될 수 있습니다. “사고에 대한 관심을 끌거나 지원을 받거나, 사고 후 검토를 시작하거나 시작하지 않도록 하거나, 원하는 자금, 인력 등에 대한 관리 승인을 얻는 등 다양한 이유로 주관적으로 할당됩니다. "라고 내쉬는 말합니다.
보고서에 따르면 사건의 기간과 심각도 사이에는 상관 관계가 없습니다. 회사는 매우 사소하고 실존적으로 중요하며 그 사이의 거의 모든 조합인 길거나 짧은 사고를 가질 수 있습니다.
Nash는 “기간이나 심각도는 팀이 얼마나 신뢰할 수 있거나 효과적인지 알려주지 않을 뿐만 아니라 이벤트의 영향이나 사고를 처리하는 데 필요한 노력에 대해 유용한 정보를 전달하지도 않습니다.”라고 말합니다.
과거 사건 분석
"MTTR은 유용하지 않지만 메트릭으로, 아무도 자신의 사건이 필요한 것보다 더 오래 지속되는 것을 원하지 않습니다.”라고 그녀는 말합니다. "더 나은 대응을 위해 기업은 먼저 보다 심층적인 분석을 통해 과거에 어떻게 대응했는지 연구해야 합니다. 이를 통해 이전에는 예측할 수 없었던 기술적 및 조직적 요인에 대해 알게 될 것입니다."
Jones는 조직의 문화가 팀이 사고에 태그를 지정하는 방법과 정도에 역할을 할 것이라고 덧붙였습니다.
"이 모든 것은 조직의 사람들, 즉 인프라를 구축하고, 인프라를 유지 관리하고, 사고를 해결하고, 검토하는 사람들에게 돌아갑니다."라고 그녀는 말합니다. “이 모든 것은 사람이 하는 일입니다.”
그녀의 관점에서 우리 기술이 아무리 자동화되더라도 사람은 여전히 시스템에서 가장 적응력이 뛰어난 부분이며 지속적인 성공의 이유입니다.
"이것이 바로 이러한 사회 기술 시스템을 그저 그런 것으로 인식하고 동일한 이해를 가지고 사고 분석에 접근해야 하는 이유입니다."라고 Jones는 말합니다.
Severski는 Cyentia가 IRIS(Information Risk Insights Study)에서 대규모 데이터 세트를 계속 분석하고 있다고 언급하면서 보안 업계는 개선을 위해 무엇을 해야 하는지에 대한 의견이 가득하다고 말했습니다. 연구.
"실제 실패와 이를 통해 얻은 교훈에 대한 권장 사항을 기반으로 하는 것이 훨씬 더 효과적인 접근 방식입니다."라고 그는 말합니다. "우리는 실제 사건을 연구하는 데 높은 가치를 부여합니다."
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- 플라토 블록체인. Web3 메타버스 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 출처: https://www.darkreading.com/edge-articles/why-analyzing-past-incidents-helps-teams-more-than-usual-security-metrics
- 000
- 10
- 7
- a
- 능력
- 소개
- 에 따르면
- 가로질러
- 행동
- 추가
- 에 영향을 미치는
- 항공 회사
- All
- 중
- 양
- 분석
- 분석자
- 분석하다
- 분석하는
- 및
- 정치
- 표시
- 접근
- 승인
- 할당 된
- 원조
- 주의
- 자동화
- 자발적인
- 자치 차량
- 뒤로
- 기반으로
- 때문에
- 전에
- 더 나은
- 사이에
- 그 너머
- 몸
- 건물
- 내장
- 사업
- 가지 경우
- 고양이
- 대표 이사
- 선명한
- 공동 설립자
- 동료
- 수집
- 결합
- 기업
- 경쟁력
- 복잡한
- 우려 사항
- 일관된
- 계속
- 계속
- 상관 관계
- 수
- 창조자
- 임계
- 문화
- 고객
- 매일
- 데이터
- 데이터 과학자
- 데이터 중심
- 데이터베이스
- 데이터베이스
- 데이터 세트
- 거래
- 결정
- 깊이
- 도
- 결정
- 디바이스
- 다른
- 마다
- 유효한
- 노력
- 수
- 엔지니어링
- 기업
- 조차
- 이벤트
- 사람
- 증거
- 경험
- 설명
- 요인
- 먼저,
- 수정
- 운
- 앞으로
- 에
- 가득 찬
- 기능
- 자금
- 얻을
- Go
- 간다
- 가는
- 건강 관리
- 무겁게
- 도움
- 도움이
- 높은
- 희망
- 주인
- 호스팅
- 방법
- 그러나
- HTTPS
- 영향
- 개선
- in
- 기타의
- 심도
- 사건
- 포함
- 산업
- 정보
- 인프라
- 통찰력
- 학회
- IT
- 그것은 보안
- 지식
- 넓은
- 늦은
- 최근
- 리드
- 배우다
- 배운
- 레슨
- 배운
- 레벨
- 제한
- 작은
- 삶
- 긴
- 이상
- 확인
- 유튜브 영상을 만드는 것은
- 구축
- .
- 문제
- 사항
- 측정
- 통계
- 미성년자
- 배우기
- 가장
- 거의
- 필요
- ONE
- 온라인
- 열 수
- 의견
- 주문
- 조직
- 조직
- 조직
- 기타
- 자신의
- 부품
- 부품
- 과거
- 패턴
- 사람들
- 관점
- 영화
- 장소
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 연극
- 전철기
- 힘
- 너무 이른
- 이전에
- 문제
- 제공
- 대리
- 푸시
- 이르기까지
- 현실 세계
- 이유
- 이유
- 인식
- 인정
- 추천
- 관계없이
- 신뢰성
- 신뢰할 수있는
- 수리
- 신고
- 보고서
- 필수
- 연구
- 되튀기
- 해결
- 응답
- 리뷰
- 리뷰
- 위험
- 직위별
- 달리는
- 안전
- 말했다
- 같은
- 시나리오
- 과학자
- 보안
- 연장자
- 감각
- 세트
- 얕은
- 공유
- 짧은
- 영상을
- 단순, 간단, 편리
- 대지
- 상황
- So
- 사회적
- 소프트웨어
- 일부
- 무언가
- 정교한
- 신생
- 통계적인
- 아직도
- 교육과정
- 공부
- 성공
- 지원
- 놀라운
- 체계
- 시스템은
- TAG
- 소요
- 팀
- 팀
- 테크니컬
- Technology
- XNUMXD덴탈의
- 세계
- 그들의
- 그들 자신
- 일
- 사고력
- 생각
- 시간
- 에
- 수송
- 트렌드
- 트리거
- 트리거링
- 아래에
- 이해
- 이해
- 뜻하지 않은
- 긴급
- us
- 사용
- 가치
- Ve
- 차량
- 시력
- 투표
- 방법
- 뭐
- 어느
- 동안
- 의지
- 이내
- 없이
- 일하는
- 세계
- 산출량
- 자신의
- 너의
- 제퍼 넷