經過三種軟體方案的實際測試之後,我們回頭來整理各個方案的特點,並對照 C-Team 的需求來判斷那一款才是最適合他們使用。
2021年3月25日 星期四
[系列文章] 資安事件回應與管理 (四):開源專案管理系統 Redmine
最後,我們來看看知名的專案管理系統 Redmine,著重在問題與專案管理等管理,便於同時進行專案與問題追蹤與排程調度等等,特別在軟體開發領域用途及廣,甚至它連自己的官網都是用 Redmine 建置起來的。
[系列文章] 資安事件回應與管理 (二):開源資安事件回應平台 TheHive
首先來進行評估的方案叫做 TheHive,它是一個多種功能整合的資安事件回應平台,主要提供對於 SOC、CSIRT、CERT 與處理資安事件工作者使用,目的是希望降低工作負載以及快速的處理相關的事件。
[系列文章] 資安事件回應與管理 (一):組織困境與目標
全球疫情風險高居不下,在資訊世界裡的各種資安風險也從未缺席過。近期接手一件專案需求,該團隊 (以下簡稱為 C-Team) 過去協助許多非資訊相關的組織單位做資安問題處理,例如各式常見的利用漏洞入侵、弱密碼登入,或是更嚴重的加密勒所等等層出不窮的資安問題,讓支援的資安專家疲於奔命。
既然資安問題越來越多,不能不開始考慮採用一個可以收納問題回報以及追蹤的系統,方才可讓回報者、分派者、處理者能夠依循,且讓所有資料在系統中有序的保存與記錄,日後調閱或者仍在處理的事件要關心與追蹤,提升效率,讓專業的人專注在做更多專業的事,而非在行政作業與連繫事務中耗掉寶貴的時間。
2021年3月16日 星期二
訂閱:
文章 (Atom)