Cybersäkerhets-team är överhopas av sårbarhetsrapporter
Att eliminera alla svaga punkter på ett tids- och kostnadseffektivt sätt är inte längre möjligt
En prioritering av kritiska system med där risker är högst krävs därför
Tyvärr är inte CVSS-klassificeringen (Common Vulnerability Scoring System) tillämpbar för detta eftersom den inte tar hänsyn till och speglar den faktiska risken i den berörda organisationen eftersom varje verksamhets riskbild är unik
new vulnerabilities were discovered in 2017, an increase of 128% compared to 2016
of the vulnerabilities show a significant criticality (CVSS 5-10)
were added per day in 2017 with the highest criticality level (CVSS 9-10)
Istället för att bara använda den generella klassificeringen av en sårbarhet som den enda indikatorn för att fastställa risken, bestämmer vi dess faktiska relevans. För att göra detta registrerar vi om sårbarheten används för aktuella attacker medlskadlig programvara och många andra kriterier. Utifrån detta beräknar vi ett riskindex för vilken patchning bör ske.