Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortalama Onarım Süresi Neden Her Zaman Yararlı Bir Güvenlik Ölçüsü Değildir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortalama Onarım Süresi Neden Her Zaman Yararlı Bir Güvenlik Ölçüsü Değildir?

GenelSiber Güvenlik

Ortalama Onarım Süresi Neden Her Zaman Yararlı Bir Güvenlik Ölçüsü Değildir?

teknomers
Son güncelleme: 14 Ocak 2023 05:37
teknomers
Paylaş
Paylaş



Contents
  • MTTR’den Uzaklaşmak
  • Metrik Kullanımını Genişletmek

Güvenlik ekipleri geleneksel olarak Tamir zamanı (MTTR), güvenlik olaylarını ne kadar etkili bir şekilde ele aldıklarını ölçmenin bir yolu olarak. Bununla birlikte, Verica’da baş araştırma analisti ve Açık Olay Veritabanı (VOID) raporunun ana yazarı olan Courtney Nash, olay ciddiyeti, ekip çevikliği ve sistem karmaşıklığındaki farklılıkların bu güvenlik ölçütünü daha az kullanışlı hale getirebileceğini söylüyor.

MTTR, üretim organizasyonlarından kaynaklanmıştır ve arızalı bir fiziksel bileşeni veya cihazı onarmak için gereken ortalama sürenin bir ölçüsüdür. Bu cihazlar, kendilerini makul ölçüde standart ve tutarlı MTTR tahminlerine uygun hale getiren aşınma ve yıpranma ile daha basit, öngörülebilir işlemlere sahipti. Zamanla MTTR’nin kullanımı yazılım sistemlerine genişledi ve yazılım şirketleri bunu sistem güvenilirliğinin ve ekip çevikliğinin veya etkinliğinin bir göstergesi olarak kullanmaya başladı.

Ne yazık ki, diyor Nash, değişkenliği, MTTR’nin ya yanlış güvene yol açabileceği ya da gereksiz endişeye neden olabileceği anlamına geliyor.

Nash, “Kısmen süre verilerinin çarpık dağılımı ve bu tür sistemlerdeki arızaların zaman içinde tekdüze bir şekilde gelmemesi nedeniyle, karmaşık yazılım sistemleri için uygun bir ölçü değildir” diyor. “Fiziksel üretim cihazlarındaki sorunların aksine, her arıza doğası gereği farklıdır.”

MTTR’den Uzaklaşmak

“[MTTR] olaya dahil olan kişi ve ekiplerin sayısı, stres düzeyi, sorunu düzeltmek için teknik ve organizasyonel olarak neye ihtiyaç duyulduğu ve ekibin olaydan ne öğrendiği açısından büyük farklılıklar gösterebilen bir olayın kuruluş için gerçekte nasıl olduğu hakkında bize çok az şey söyler. sonuç,” diyor Nash.

Jeli’nin CEO’su ve kurucu ortağı Nora Jones, MTTR’nin ortalama bir süre hesapladığı için olayların aşırı basitleştirilmesinin kurbanı olduğunu söylüyor. Raporlanan sürelerin bu tek ortalamasını basitçe ölçmek (ve bu rapor edilen sürelerin de ilk etapta güvenilir olmadığı kanıtlanmıştır), kuruluşların altyapıda neler olup bittiğini, bu tekrar eden olaya neyin katkıda bulunduğunu ve insanların nasıl olduğunu görmesini ve ele almasını engeller. olaylara cevap vermek.

Jones, “Olayların her şekli ve boyutu vardır; bunların önem derecesi, müşteriler üzerindeki etkisi ve çözüm karmaşıklığı açısından tek bir kuruluş içinde tüm yelpazeyi kapsadığını göreceksiniz,” diye açıklıyor Jones. “Gerçekten insanlara ve araçlara birlikte bakmalı ve olay analizine niteliksel bir yaklaşım getirmelisiniz.”

Ancak Nash, MTTR’den uzaklaşmanın bir gecelik bir vardiya olmadığını söylüyor – bir metriği diğeriyle değiştirmek kadar basit değil.

“Günün sonunda, katkıda bulunan faktörler ve insanların çözüm bulmada oynadıkları rol konusunda dürüst olmak,” diyor. “Kulağa basit geliyor ama zaman alıyor ve bunlar daha iyi ölçümler oluşturacak somut faaliyetler.”

Metrik Kullanımını Genişletmek

Nash, olayları analiz etmenin ve bunlardan öğrenmenin daha anlayışlı veri ve ölçümler bulmanın ideal yolu olduğunu söylüyor. Bir ekip, bir olaya bizzat dahil olan kişilerin sayısı gibi şeyleri toplayabilir; kaç benzersiz ekip dahil edildi; insanların kullandığı araçlar; kaç sohbet kanalı vardı; ve eşzamanlı olaylar olsaydı.

Bir kuruluş olay incelemelerini yürütme ve onlardan öğrenme konusunda daha iyi hale geldikçe, olay sonrası inceleme toplantılarına katılan kişi sayısı, olay sonrası raporların daha fazla okunması ve paylaşılması ve bu raporların şeylerde kullanılması gibi konularda ilgi görmeye başlayacaktır. kod incelemeleri, eğitim ve katılım gibi.

Cyentia Enstitüsü’nde kıdemli güvenlik veri bilimcisi olan David Severski, Cyentia’nın Verizon DBIR üzerinde çalışırken bir olayı ölçmek için kullanılan metrik türlerini genişletmek için Olay Raporlama ve Olay Paylaşımı Sözlüğü’nü oluşturup yayınladığını söylüyor.

“Güvenlik olayları hakkında toplamanın önemli olduğunu düşündüğümüz veri noktalarını tanımlar” diyor. “Bu temel şablonu, örneğin kullanılan ATT&CK TTP’lerini belirleme gibi bazı güncellemelerle birlikte Cyentia araştırmasında hala kullanıyoruz.”

Bir olayı ölçmeye yönelik metrikler, kuruluş boyutları ve türleri genelinde herkese uyan tek bir ölçü değildir. Jones, “Ekipler bugün nerede olduklarını anlıyor, mevcut kısıtlamaları dahilinde önceliklerinin nerede olduğunu değerlendiriyor ve odak ölçümlerinin organizasyonları gelişip ölçeklendikçe zaman içinde gelişebileceğini bile anlıyor” diyor.

Ek olarak, odaklanmayı öğrenmeye kaydırmak ve ardından bu öğrenmelere dayalı olarak sürekli iyileştirme yapmakla ilgilidir; örneğin, tek-zamanlı metriklerin aksine, trendleri ve işlerin zaman içinde doğru yönde ilerleyip ilerlemediğini değerlendirmeye geçmek.



siber-1

Programlama: İşte geliştiricilerin öğrenmek istedikleri
The Last of Us 2. Sezon Naughty Dog Tarafından Onaylandı
Video kartı gönderileri 2022’de büyümeye devam edecek
Fortnite Bölüm 3 Sezon 2: Doctor Strange çıkışları, bina yapımı yasaklandı ve daha fazlası
Spectre Divide, Counter-Strike’ın Freaky Friday ile buluşması
ETİKETLENDİ:BirdeğildirgüvenlikNedenÖlçüsüonarımortalamasüresiyararlızaman
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Belki de bir film yıldızının yüzüne uçan kanatlı kameralar saplamayın
Sonraki Makale Daily Crunch: 2 Tesla modeli, şirket fiyatları %20 düşürdükten sonra EV vergi kredisi almaya hak kazandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?