top of page

Der Scan ist durch. Und dann?

vor 3 Tagen
1 Min. Lesezeit

Der Scan ist durch. Die Findings liegen vor. Und dann?

Die Engstelle liegt selten bei der Erkennung. Sondern bei der Frage, wer den Fund am nächsten Morgen bearbeitet.

Nicht, weil niemand will. Sondern weil unklar bleibt, wer priorisiert, wenn Kritikalität und Patch-Fenster kollidieren. Weil Findings zwischen Security und IT-Betrieb hängen bleiben. Weil das Team schon unter Last ist und der nächste kritische Befund einfach dazukommt.

Erkennung ist der kleinere Teil. Der Rest ist Prozess, Zuständigkeit und oft Führung.

Kommt Ihnen dieser Konflikt bekannt vor? Und wie lösen Sie das in der Praxis?

 
 
 

Kommentare


Dieser Beitrag kann nicht mehr kommentiert werden. Bitte den Website-Eigentümer für weitere Infos kontaktieren.
bottom of page