Passa al contenuto principale
Versione: 1.0.0

Punteggio di Sicurezza

Il Punteggio di Sicurezza è la metrica principale della tua dashboard Cert-IX. Aggrega i segnali che la piattaforma raccoglie già sulla tua organizzazione — vulnerabilità aperte rilevate, avanzamento della conformità e hardening di asset e configurazioni — in un unico numero su una scala da 0 a 100, così puoi capire a colpo d'occhio a che punto sei e sapere se la tua postura sta migliorando nel tempo.

Il punteggio è un aggregato derivato, non un conteggio grezzo. Una manciata di rilevamenti Critici pesa molto più di un lungo elenco di rilevamenti a bassa gravità, quindi un conteggio più basso non significa automaticamente un punteggio più alto. Il valore che vedi riflette solo i dati del tuo tenant — Cert-IX non ti valuta rispetto agli altri clienti.

Come funziona il punteggio​

Alcune proprietà vale la pena comprenderle prima di dare troppo peso al numero:

  • È un aggregato ponderato. I singoli rilevamenti e segnali di postura vengono combinati e ponderati per gravità e impatto, anziché contati in modo uniforme. La ponderazione esatta è gestita dalla piattaforma e affinata nel tempo, quindi considera le categorie seguenti come fattori relativi piuttosto che percentuali fisse.
  • È circoscritto al tenant. Il punteggio è calcolato a partire dagli asset, dai risultati delle scansioni e dai dati di conformità della tua organizzazione, e ciò che ogni utente vede è ulteriormente limitato dai suoi permessi basati sui ruoli.
  • Si aggiorna man mano che arrivano nuovi dati. Con l'arrivo di nuovi risultati delle scansioni, della telemetria degli agenti scanner e delle modifiche di conformità, il punteggio viene ricalcolato per riflettere il tuo stato attuale anziché un'istantanea di un momento preciso.

Fasce di valutazione​

Usa le fasce seguenti come guida per interpretare il numero. Descrivono la postura in linguaggio semplice, senza fungere da rigide soglie di superamento/fallimento:

PunteggioValutazioneCosa indica in generale
90–100EccellentePostura solida; pochi rischi aperti di rilievo
70–89BuonoBase solida con lacune minori da colmare
50–69DiscretoLacune evidenti; remediation consigliata
30–49ScarsoPresenza di vulnerabilità aperte significative
0–29CriticoProblemi urgenti che richiedono attenzione immediata

Cosa alimenta il punteggio​

Il punteggio attinge agli stessi dati che il resto della piattaforma già mostra. Anziché una formula fissa, pensalo come una combinazione di alcuni fattori primari e di alcuni segnali di postura di supporto.

Fattori primari​

Vulnerabilità aperte rilevate. L'influenza maggiore sul punteggio deriva dalle tue vulnerabilità in sospeso, ponderate per gravità. I rilevamenti sono classificati come Critico / Alto / Medio / Basso, e la distribuzione — non solo il conteggio — sposta il numero. Questi rilevamenti provengono dalla stessa pipeline che alimenta la Gestione delle Vulnerabilità: gli engine della Scan API, il rilevamento basato su CVE dell'agente Bitscanner e i controlli sulle dipendenze. Risolvere gli elementi Critici e Alti è il modo più rapido per aumentare il punteggio.

Postura di conformità. Anche i tuoi progressi rispetto ai framework che stai monitorando in Conformità contribuiscono. Poiché la Conformità è una funzionalità Beta, la sua influenza sul punteggio complessivo potrebbe evolvere man mano che quel modulo matura.

Segnali di supporto​

Oltre ai due fattori sopra citati, il punteggio riflette l'hardening generale del tuo ambiente, tra cui:

  • Hardening di asset e configurazioni — la postura di configurazione e hardening di conformità riportata dagli agenti scanner come Bitenforcer, che valuta rispetto alle baseline CIS, STIG e PCI-DSS. Vedi Agenti Scanner.
  • Controlli di identità e accesso — i controlli di sicurezza degli account offerti da Cert-IX, inclusi l'autenticazione a più fattori (TOTP e WebAuthn/FIDO2) e il controllo degli accessi basato sui ruoli.
Funzionalità Beta

Il monitoraggio della conformità è attualmente in Beta. Man mano che framework, evidenze e copertura dei controlli si espandono, il peso dei progressi di conformità sul punteggio complessivo potrebbe cambiare.

Monitorare il tuo punteggio nel tempo​

La dashboard conserva uno storico continuo del tuo Punteggio di Sicurezza, così puoi vedere la direzione di marcia, non solo il valore odierno. Esaminare l'andamento dopo una scansione o uno sprint di remediation ti dice se il lavoro sta davvero facendo la differenza, e un calo improvviso è un utile spunto per verificare cosa è cambiato — ad esempio, un nuovo rilevamento Critico emerso da una scansione recente.

Migliorare il tuo punteggio​

Poiché il punteggio è determinato da rilevamenti reali e dati di postura, il modo per aumentarlo è colmare lacune reali. Le azioni a più alto impatto sono:

AzionePerché aiutaDove farlo
Rimediare alle vulnerabilità Critiche e AlteI rilevamenti ponderati per gravità sono il singolo fattore più determinanteGestione delle Vulnerabilità
Rafforzare le configurazioni di asset e sistemiColma le lacune delle baseline CIS/STIG/PCI-DSS riportate dagli agentiAgenti Scanner
Abilitare l'MFA e rafforzare gli accessiRafforza i controlli di identità su tutti gli accountImpostazioni di account e organizzazione
Far progredire i tuoi framework di conformitàMigliora la postura di conformità monitorataConformità
Riscansiona dopo aver corretto

Il punteggio riflette i tuoi dati più recenti. Dopo aver rimediato ai rilevamenti o rafforzato un sistema, esegui una nuova scansione affinché il miglioramento venga rilevato e il punteggio ricalcolato.

Approfondimenti​

Questa pagina ti è stata utile?