如何评估MSS服务可靠性;高危漏洞需要全部处置吗 | FB甲方群话题讨论

💡 原文中文,约4400字,阅读约需11分钟。
📝

内容提要

本期话题讨论了MSS服务过程中与厂商共享资源范围的确定、MSS服务要采集的日志范围的确认、评估不同MSS供应商之间的差异以及处理高危漏洞的问题。讨论中提到了签署保密协议、限制共享敏感信息和访问权限、最小化日志采集范围并加密敏感数据等措施。评估MSS供应商时需要考虑服务质量、响应速度、专业知识和成本等因素。处理高危漏洞时需要平衡业务影响、修复成本、风险等级和合规要求。

Q&A

如何确定与MSS厂商共享的资源范围?

需要提供资产信息和访问权限,并签署保密协议,确保只共享必要的信息。

评估MSS供应商时应考虑哪些因素?

应考虑服务质量、响应速度、专业知识和成本等因素。

处理高危漏洞时需要考虑哪些方面?

需要平衡业务影响、修复成本、风险等级和合规要求。

如何确认MSS服务要采集的日志范围?

需与MSS厂商沟通,评估内部关键设备,并遵循合规性要求。

在处理高危漏洞时,如何评估其对业务的影响?

需重新评估漏洞的利用难度和可能造成的重大风险。

MSS服务中如何保护敏感数据的安全性?

应签署保密协议,并对敏感数据进行加密处理,限制访问权限。

🏷️

标签

➡️

继续阅读