Verizon опубликовал Verizon Incident Metrics Framework

2856
Verizon опубликовал Verizon Incident Metrics Framework
Итересную новость опубликовал Verizon. В ответ на критику Data Breach Investigations Reportбыл подготовлен опросникдля обмена данными об инцидентах. Полезный документ, думаю, что компаниям, работающим в этой области стоит взять на вооружение.Что приятного - в качестве классификации Web используется WASC WATCv2. Дополнительно - Verizon "вернул" группировку атак и уязвимостей по классам, чего мне очень не хватало во второй версии:AuthenticationPAuthorizationPCommand Execution/InjectionAbuse of FunctionalityDenial of ServiceClient-sidePEncryptionPProtocol ManipulationMiscellaneous
WASC metrix PCI DSS Web
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
30.09 11:00 ИИ ускоряет хакеров: как ускорить защиту? Приглашаем на вебинар «ИИ против ИИ» Кейс миграции на единую платформу VM+EASM Регистрация Реклама. 18+. ООО «СКАНФЭКТОРИ» ИНН 7727458406

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама