ответ · вчера, 21:31
Здравствуйте. Спор внутри отдела. Сканер выдаёт список уязвимостей с критичностью по общепринятой шкале, и мы гоним ИТ закрывать всё, что помечено высоким уровнем. ИТ сопротивляется, говорит, что половина этого недостижима извне и на реальный риск не влияет. Формально правы мы, по здравому смыслу, кажется, они. Как расставлять приоритеты правильно и есть ли методика, кроме базовой оценки критичности? Инфраструктура смешанная, внешних сервисов немного, но они критичны для бизнеса. Отношения с ИТ и так напряжённые, лишний конфликт нам не нужен.