軟件資產合規管控最佳實踐
更新時間 2023-12-04 10:44:27
最近更新時間: 2023-12-04 10:44:27
分享文章
軟件資產的合規管控
服務器上運行著各種應用系統,應用系統由不同的開發框架、中間件和開發類庫等組成。在企業的安全管理規范下,實施黑名單管控機制,有些框架、中間件不可使用。
使用服務器安全衛士的資產清點分級視圖,找出不合規的軟件資產。如Nginx版本號小于<1.10.3屬于不合規版本。




快速定位受影響的資產
新的漏洞出來以后,沒有PoC檢測,也沒有漏洞的編號,如何在企業范圍內查找受影響的資產范圍,即定位該漏洞的影響范圍。
通過資產清點查找受影響的資產范圍,進一步查詢該資產的管理員信息,進行下一步處置動作。



