NCSC ostrzega: złe metryki są gorsze niż brak metryk w SOC (infosecurity-magazine.com)
BRIEF WYWIADOWCZY 0xBASE
- NCSC krytykuje metryki oparte na zgłoszeniach jako mylące przy ocenie SOC.
- Zalecane są metryki skoncentrowane na wynikach do pomiaru skuteczności bezpieczeństwa.
- Złe metryki mogą prowadzić do nieprawidłowej alokacji zasobów i luk w zabezpieczeniach.
"Brytyjskie Narodowe Centrum Cyberbezpieczeństwa (NCSC) ostrzegło przed używaniem metryk opartych na zgłoszeniach do pomiaru centrów operacji bezpieczeństwa (SOC). Takie metryki mogą dawać zniekształcony obraz stanu bezpieczeństwa i prowadzić do złych decyzji. NCSC zaleca metryki skoncentrowane na wynikach, które odzwierciedlają rzeczywistą skuteczność wykrywania i reagowania na zagrożenia."
#metryki SOC
#cyberbezpieczeństwo
#wytyczne NCSC
brak komentarzy.