Skip to content

Erkenntnisse und Empfehlungen Bericht

Der Erkenntnisse und Empfehlungen Bericht beschreibt die Risikopunktzahlen einer Organisation und ihre Beziehung zu Cybersicherheits-Frameworks. Empfehlungen basieren auf den vorgeschlagenen Aktionen dieser Frameworks. Der Bericht wird über die Seite Erkenntnisse und Empfehlungen als Teil der Hauptklick-durch-Funktion des Risikopunktzahl-Widgets visualisiert.

Der Bericht kann durch Filter, Spaltenanpassung bearbeitet oder erweitert werden und ist für den Export verfügbar.

Das Sortieren der Auswirkungsdaten basierend auf der höchsten Auswirkung auf die Gesamtrisikopunktzahl und Identitätshaltung oder die Verwendung des Min-/Max-Konten-Filters hilft dabei, umfangreiche Aufgaben zu identifizieren, um entdeckte Probleme strategisch anzugehen.

Zugriff auf den Erkenntnisse und Empfehlungen Bericht

  1. Navigieren Sie zur Suchbibliothek.

  2. Wählen Sie auf der Kachel Identität und Konto die Option Erkenntnisse und Empfehlungen.

    img

Berichtssteuerungen zur Datenmanipulation:

  • Cyber Security Framework: wie NIST CSF v2.0, CRI oder CIS.
  • Framework-Kontrolle: Filteroption, um nur Datenübereinstimmungen für eine spezifische Kontrolle anzuzeigen.
  • Min Auswirkung: Filteroption zur Angabe des minimalen Auswirkungswerts, der in den Bericht aufgenommen werden soll. Funktioniert mit maximaler Auswirkung, um einen Bereich zu erstellen.
  • Max Auswirkung: Filteroption zur Angabe des maximalen Auswirkungswerts, der in den Bericht aufgenommen werden soll. Funktioniert mit minimaler Auswirkung, um einen Bereich zu erstellen.
  • Min Konten: Filteroption zur Angabe der minimalen Anzahl übereinstimmender Konten, die im Bericht enthalten sein sollen, zum Beispiel, den minimalen Konten-Filter nicht für kompromittierte Konten zu verwenden, aber einen für 5 oder weniger fehlgeschlagene Anmeldungen zu setzen. Da neu entdeckte kompromittierte Konten sofortige Aufmerksamkeit benötigen, während Konten mit bis zu 5 fehlgeschlagenen Anmeldungen möglicherweise darauf zurückzuführen sind, dass der Kontoinhaber morgens nicht genug Kaffee hatte.
  • Max Konten: Filteroption zur Angabe der maximalen Anzahl übereinstimmender Konten, die im Bericht enthalten sein sollen. Der 'maximale Konten'-Filter ist eine großartige Möglichkeit, die kleinsten Aufgabengrößen während einer Sanierungskampagne zu identifizieren und damit zu beginnen.

Standard-Tabellenspalten:

  • Risikoregel: Risikoregel und Punktzahl, die einer Framework-Kontrolle zugeordnet ist
  • Empfehlung: Die vom Framework für diese spezifische Kontrolle gegebene Aktion
  • Auswirkung: Angenommene Auswirkung auf die Gesamtidentitätshaltung einer Organisation
  • Konten: Anzahl der Konten, die dieser Risikoregel und Kontrolle entsprechen
  • Framework: Das für die Empfehlungsübereinstimmung verwendete Framework
  • Framework-Kontrolle: Die Kontrollspezifikation als Referenz in Reife- oder Compliance-Berichten

Hydden Documentation and Training Hub