如何:
安全团队在其中扮演的角色是什么?
发布于 2022-05-26 06:31:15
这是一个计划来管理您的环境中的任何变化。变更咨询委员会(CAB)成员将审查在您的环境中将要进行的更改,进行影响分析,并批准/拒绝实施这些更改的最终计划。
例如,如果您想将所有服务器升级到一个新的OS版本,您将在CAB会议上提出这个问题,所有涉众都在场,并且将在会上对其进行审查和批准。
它正在管理如何在您的环境中应用安全修补程序。您需要根据严重程度来记录部署补丁的截止日期,以及谁将负责什么等等。
例如,如果在生产中使用的OS中发布了一个关键漏洞,您将首先通过“变更管理”通知CAB可能发生的更改和预期的停机时间,并且他们将根据所有涉众的共识检查最终计划并批准/拒绝该计划。
它是一个过程,用于将您的整个数字基础结构(工作站、服务器和软件)保持在所需的一致状态。定义基线,然后将其应用于范围内的所有资产。
在前面的示例中,您定义了环境中所有工作站都必须具有最低OS版本的Windows 10的基线。您将进行影响分析,它可能如何影响用户体验、所涉成本、所需的工作等等。CAB将对其进行审查,然后批准/拒绝最终计划。
https://security.stackexchange.com/questions/262265
复制相似问题