یک اسکن آسیبپذیری معمولی سازمانی هزاران یافته برمیگرداند، بسیار بیشتر از آنچه هر تیمی میتواند در بازهٔ زمانی معقول اصلاح کند. اولویتبندی خالص بر اساس امتیاز شدت، یک آسیبپذیری بحرانی روی سرور آزمایشی ایزوله را با یکی روی سامانهٔ تولیدی اینترنتی حاوی دادهٔ مشتری یکسان میبیند.
اولویتبندی بر اساس بهرهجوییپذیری و افشا، نه فقط امتیاز
مدیریت آسیبپذیری مؤثر شدت را با بهرهجوییپذیری—آیا بهرهجویی فعال در طبیعت در حال رخدادن است—و بافت کسبوکار ترکیب میکند. یک آسیبپذیری با شدت متوسط که فعالانه علیه سامانههای اینترنتی بهرهجویی میشود سزاوار اقدام سریعتری است.
SLAهای رفع باید این اولویتبندی را صریح منعکس کنند، با زمانبندی سریعتر برای داراییهای بحرانی اینترنتی.
گروه انفورماتیک جوان به تیمهای امنیتی کمک میکند برنامههای مدیریت آسیبپذیری ریسکمحور بسازند که آنچه اهمیت دارد را اول اصلاح میکند.
