一同學
2025-05-13 00:00周老師,為什么這里的pretective和detective舉例的actions和前面O.R.管理的扁鵲三兄弟不一致?是要單獨記嗎?比如patch是corrective,這里是大哥preventive
所屬:FRM Part II > Operational Risk and Resiliency 視頻位置 相關試題
來源: 視頻位置 相關試題
1個回答
Michael助教
2025-05-14 10:36
該回答已被題主采納
同學你好,你看得很仔細。我先說結論,IT系統(tǒng)的補丁管理兼具預防性控制和糾正性控制的雙重屬性,但其核心更傾向于預防性控制。
1、預防性控制是主要目的。補丁管理的核心目標是在漏洞被攻擊者利用前修復系統(tǒng)缺陷。例如,通過定期更新安全補丁,主動消除已知漏洞的潛在威脅,降低攻擊面。這種“提前修補”的行為屬于典型的風險預防措施。同時,補丁管理策略明確要求對安全補丁進行優(yōu)先級分類,并在24小時內(nèi)完成部署。這種標準化流程旨在通過預防性維護滿足合規(guī)要求,并維持系統(tǒng)安全基線。最后,預防性補丁管理能夠避免因漏洞利用導致的系統(tǒng)崩潰或數(shù)據(jù)泄露,從而保障業(yè)務連續(xù)性。例如,通過測試環(huán)境驗證補丁兼容性后再部署,可提前規(guī)避穩(wěn)定性問題。
2、糾正性控制則主要從?事后漏洞修復和?應急響應機制兩個角度去理解。當漏洞已被攻擊者利用或造成實際影響時(如已發(fā)生數(shù)據(jù)泄露),補丁部署則屬于糾正性措施。例如,針對已公開的零日漏洞緊急發(fā)布補丁,屬于對已暴露問題的修復。部分場景中,補丁管理需結合回滾計劃或臨時緩解方案。例如,若補丁部署后引發(fā)兼容性問題,需通過備份恢復系統(tǒng)至原始狀態(tài),這類操作具有明顯的糾正性質(zhì)。
在實踐中,
?預防性補?。喝缍ㄆ诎踩?、漏洞掃描后主動修復。
?糾正性補丁:如應急補丁、漏洞利用事件后的修復。
?
所以其實兩個答案都可以的。
