Passa al contenuto principale
Versione: 1.0.0

Punteggio di Sicurezza

Il Punteggio di Sicurezza è la metrica principale della tua dashboard Cert-IX. Aggrega i segnali che la piattaforma raccoglie già sulla tua organizzazione — vulnerabilità aperte rilevate, avanzamento della conformità e hardening di asset e configurazioni — in un unico numero su una scala da 0 a 100, così puoi capire a colpo d'occhio a che punto sei e sapere se la tua postura sta migliorando nel tempo.

Il punteggio è un aggregato derivato, non un conteggio grezzo. Una manciata di rilevamenti Critici pesa molto più di un lungo elenco di rilevamenti a bassa gravità, quindi un conteggio più basso non significa automaticamente un punteggio più alto. Il valore che vedi riflette solo i dati del tuo tenant — Cert-IX non ti valuta rispetto agli altri clienti.

Come funziona il punteggio

Alcune proprietà vale la pena comprenderle prima di dare troppo peso al numero:

  • È un aggregato ponderato. I singoli rilevamenti e segnali di postura vengono combinati e ponderati per gravità e impatto, anziché contati in modo uniforme. La ponderazione esatta è gestita dalla piattaforma e affinata nel tempo, quindi considera le categorie seguenti come fattori relativi piuttosto che percentuali fisse.
  • È circoscritto al tenant. Il punteggio è calcolato a partire dagli asset, dai risultati delle scansioni e dai dati di conformità della tua organizzazione, e ciò che ogni utente vede è ulteriormente limitato dai suoi permessi basati sui ruoli.
  • Si aggiorna man mano che arrivano nuovi dati. Con l'arrivo di nuovi risultati delle scansioni, della telemetria degli agenti scanner e delle modifiche di conformità, il punteggio viene ricalcolato per riflettere il tuo stato attuale anziché un'istantanea di un momento preciso.

Fasce di valutazione

Usa le fasce seguenti come guida per interpretare il numero. Descrivono la postura in linguaggio semplice, senza fungere da rigide soglie di superamento/fallimento:

PunteggioValutazioneCosa indica in generale
90–100EccellentePostura solida; pochi rischi aperti di rilievo
70–89BuonoBase solida con lacune minori da colmare
50–69DiscretoLacune evidenti; remediation consigliata
30–49ScarsoPresenza di vulnerabilità aperte significative
0–29CriticoProblemi urgenti che richiedono attenzione immediata

Cosa alimenta il punteggio

Il punteggio attinge agli stessi dati che il resto della piattaforma già mostra. Anziché una formula fissa, pensalo come una combinazione di alcuni fattori primari e di alcuni segnali di postura di supporto.

Fattori primari

Vulnerabilità aperte rilevate. L'influenza maggiore sul punteggio deriva dalle tue vulnerabilità in sospeso, ponderate per gravità. I rilevamenti sono classificati come Critico / Alto / Medio / Basso, e la distribuzione — non solo il conteggio — sposta il numero. Questi rilevamenti provengono dalla stessa pipeline che alimenta la Gestione delle Vulnerabilità: gli engine della Scan API, il rilevamento basato su CVE dell'agente Bitscanner e i controlli sulle dipendenze. Risolvere gli elementi Critici e Alti è il modo più rapido per aumentare il punteggio.

Postura di conformità. Anche i tuoi progressi rispetto ai framework che stai monitorando in Conformità contribuiscono. Poiché la Conformità è una funzionalità Beta, la sua influenza sul punteggio complessivo potrebbe evolvere man mano che quel modulo matura.

Segnali di supporto

Oltre ai due fattori sopra citati, il punteggio riflette l'hardening generale del tuo ambiente, tra cui:

  • Hardening di asset e configurazioni — la postura di configurazione e hardening di conformità riportata dagli agenti scanner come Bitenforcer, che valuta rispetto alle baseline CIS, STIG e PCI-DSS. Vedi Agenti Scanner.
  • Controlli di identità e accesso — i controlli di sicurezza degli account offerti da Cert-IX, inclusi l'autenticazione a più fattori (TOTP e WebAuthn/FIDO2) e il controllo degli accessi basato sui ruoli.
Funzionalità Beta

Il monitoraggio della conformità è attualmente in Beta. Man mano che framework, evidenze e copertura dei controlli si espandono, il peso dei progressi di conformità sul punteggio complessivo potrebbe cambiare.

Monitorare il tuo punteggio nel tempo

La dashboard conserva uno storico continuo del tuo Punteggio di Sicurezza, così puoi vedere la direzione di marcia, non solo il valore odierno. Esaminare l'andamento dopo una scansione o uno sprint di remediation ti dice se il lavoro sta davvero facendo la differenza, e un calo improvviso è un utile spunto per verificare cosa è cambiato — ad esempio, un nuovo rilevamento Critico emerso da una scansione recente.

Migliorare il tuo punteggio

Poiché il punteggio è determinato da rilevamenti reali e dati di postura, il modo per aumentarlo è colmare lacune reali. Le azioni a più alto impatto sono:

AzionePerché aiutaDove farlo
Rimediare alle vulnerabilità Critiche e AlteI rilevamenti ponderati per gravità sono il singolo fattore più determinanteGestione delle Vulnerabilità
Rafforzare le configurazioni di asset e sistemiColma le lacune delle baseline CIS/STIG/PCI-DSS riportate dagli agentiAgenti Scanner
Abilitare l'MFA e rafforzare gli accessiRafforza i controlli di identità su tutti gli accountImpostazioni di account e organizzazione
Far progredire i tuoi framework di conformitàMigliora la postura di conformità monitorataConformità
Riscansiona dopo aver corretto

Il punteggio riflette i tuoi dati più recenti. Dopo aver rimediato ai rilevamenti o rafforzato un sistema, esegui una nuova scansione affinché il miglioramento venga rilevato e il punteggio ricalcolato.

Approfondimenti

Questa pagina ti è stata utile?