مرکز هوشمند امنیتدژ · عملیات و حاکمیت امنیت محیط نمایشی

دژ + پویا · اصلاح مبتنی بر ریسک

وصله را با ریسک واقعی و ظرفیت اجرا اولویت‌بندی کنید

شدت فنی تنها معیار نیست؛ مواجهه، اهمیت سرویس، امکان سوءاستفاده و کنترل جبرانی، ترتیب اصلاح را می‌سازند.

کنترل و شاهد
اصلاح پرریسک باز۹۳ مورد اینترنتی
خارج از مهلت۳مالک سرویس مطلع شده
میانگین زمان اصلاح۸ روزهدف: کمتر از ۱۰ روز
پذیرش ریسک فعال۲بازبینی تا پایان ماه

منطق اولویت

ریسک اصلاح = شدت فنی × مواجهه × اهمیت سرویس − کنترل جبرانی

عدد فنی فقط ورودی تصمیم است. نتیجه باید با مالک سرویس، ظرفیت تغییر و شاهد اعتبارسنجی همراه باشد.

REM-084فوری

به‌روزرسانی مؤلفه درگاه اینترنتی

API-PROD-01 · درگاه مشتریان

دارایی اینترنتی + مسیر سوءاستفاده محتمل + اثر بالا
برنامه‌ریزی وصله35٪
تیم پلتفرم · امروز
مبنای تشخیصاسکن معتبر + تأیید نسخه
REM-079بالا

اصلاح تنظیمات TLS در سرویس قدیمی

LEGACY-API-02 · یکپارچه‌سازی

پروتکل ضعیف روی مسیر داخلی با دسترسی محدود
در حال اجرا70٪
زیرساخت · ۲ روز دیگر
مبنای تشخیصپویش پیکربندی
REM-076متوسط

رفع کتابخانه دارای آسیب‌پذیری در گزارش‌ساز

REPORT-WEB-01 · گزارش مدیریتی

اثر متوسط؛ دسترسی فقط از شبکه سازمان
در صف انتشار55٪
تیم نرم‌افزار · ۵ روز دیگر
مبنای تشخیصSCA + SBOM
REM-068بالا

حذف حساب سرویس بدون مالک

IDP-CORE-01 · هویت سازمانی

مجوز بالا و عدم استفاده در ۷۵ روز گذشته
منتظر تأیید مالک20٪
IAM · فردا
مبنای تشخیصگزارش دسترسی ممتاز