Signalez et améliorez votre programme de gestion des vulnérabilités - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Signalez et améliorez votre programme de gestion des vulnérabilités

Un reporting efficace pour la gestion des vulnérabilités implique l'examen des données, le suivi des tendances et le partage des connaissances. Cela donne de la visibilité et aide les équipes à améliorer le niveau de sécurité de leur organisation dans le AWS Cloud.

Organiser des réunions mensuelles sur les opérations de sécurité

Les réunions mensuelles sur les opérations de sécurité constituent un mécanisme efficace pour promouvoir le maintien de l'appropriation, de la responsabilisation et de l'alignement au sein des équipes. Au cours de la réunion, les parties prenantes des équipes chargées de la sécurité, du cloud et des applications examinent les données pour identifier les résultats de sécurité exceptionnels, les résultats non conformes aux accords de niveau de service (SLA) et les équipes qui ont le plus de résultats.

Ces réunions aident vos équipes à identifier les défauts, tels que les opportunités d'ajouter des restrictions supplémentaires. Les contrôles préventifs et les opportunités d'automatisation peuvent également être découverts et partagés. Les réunions permettent également d'identifier ce qui fonctionne et ce qui ne fonctionne pas bien dans le programme de gestion des vulnérabilités afin que vous puissiez apporter des améliorations.

En examinant les données, en identifiant les anti-modèles et les problèmes, et en partageant des informations sur les contrôles et les automatisations, les équipes peuvent obtenir des informations précieuses et apporter des améliorations continues susceptibles de renforcer leur posture de sécurité et de réduire leurs SLA liés à la sécurité.

Utilisez les informations du Security Hub pour identifier les anti-modèles

AWS Security Hub les informations peuvent également vous aider à identifier les anti-modèles et à suivre vos progrès en matière de correction des résultats. Un aperçu du Security Hub est un ensemble de résultats connexes. Il identifie un domaine de sécurité qui nécessite une attention et une intervention particulières. Les informations du Security Hub peuvent vous aider à identifier des exigences spécifiques et à élaborer des rapports. Security Hub propose plusieurs informations intégrées et gérées. Pour suivre les problèmes de sécurité propres à votre AWS environnement et à votre utilisation, vous pouvez créer des informations personnalisées.