コンテンツへスキップ

ホーム 専門知識 / 修正

REM / REM-04

重大な脆弱性の緊急修復

露出度、悪用可能性、および本番環境の制約を考慮した、優先度の高い脆弱性の計画的修復。.

役立つとき

的確な回答
定義されたニーズに対して.

CISOまたはオペレーション部門;ベンダーのアドバイザリー、脆弱な公開サービス、またはインシデントに基づく緊急事態。.

一目でわかる

家族
修正

エンゲージメント
配達またはコーディネーション

参考
REM-04

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • 露出の検証
  • パッチまたは緩和策を選択する
  • 変更後のバックアップ、テスト、デプロイ、検証

成果物

  • 治療の決定
  • アクションログ
  • 実施したバージョンまたは措置、および検証結果

検収証拠

標的暴露は証拠に基づき固定または削減されます。残りのリスクおよびレビュー日数は明示されています。.

配達

仕事の進め方.

アプローチ

検出結果の検証;優先順位付けと割り当て;変更とロールバックの準備;実装またはコーチング;再テストと完了の文書化。.

前提条件と責任

Customer: 承認、変更ウィンドウ、アプリケーションオーナーおよびビジネス受入。Provider: 含まれる場合のみ実装、それ以外は助言、調整、およびエビデンスレビュー。.

スコープ要因

根本原因の数と複雑さ、環境、依存関係、および再テスト。タイム&マテリアル、スコープ設定されたパッケージ、または継続的なサポート。工数はレポート確認後に確定します。.

確認のための質問

インストールされているバージョンに影響はありますか?サービスが影響を受けるのでしょうか?停電の影響はどの程度でしょうか?

重要な境界線

可用性および介入条件は事前に合意されます。パッチの適用は脆弱性を解決しますが、それ自体では以前の侵害が発生したかどうかを判断するものではありません。.

指摘事項は、fixed(修正済み)、mitigated(軽減済み)、accepted(容認済み)、deferred(延期済み)、またはunverified(未検証)として明示的に分類されたままとなります。クローズ処理は、チケットの管理上のステータスではなく、証拠によって裏付けられます。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

企業のリモートアクセスアプライアンスにはアドバイザリが適用されます。 プロジェクト:バージョンと脆弱性を確認し、承認済みの変更を実装します。 ターゲット成果:露出の低減とテスト済みサービスの提供;疑わしい脆弱性への悪用が原因で別の調査が開始されます。.

シナリオ 02

重要なアプリケーションのパッチが依存関係と競合しています。プロジェクト:テストを実施し、一時的なアクセス制限を提案する。目標成果:アップグレードの準備中にリスクを軽減する。軽減策は恒久的な修正として提示されるわけではない。.

技術と参照コンテキスト

公式のベンダーアドバイザリー、顧客導入および検証ツール。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.