Punteggio di Sicurezza
Il Punteggio di Sicurezza è la metrica principale della tua dashboard Cert-IX. Aggrega i segnali che la piattaforma raccoglie già sulla tua organizzazione — vulnerabilità aperte rilevate, avanzamento della conformità e hardening di asset e configurazioni — in un unico numero su una scala da 0 a 100, così puoi capire a colpo d'occhio a che punto sei e sapere se la tua postura sta migliorando nel tempo.
Il punteggio è un aggregato derivato, non un conteggio grezzo. Una manciata di rilevamenti Critici pesa molto più di un lungo elenco di rilevamenti a bassa gravità, quindi un conteggio più basso non significa automaticamente un punteggio più alto. Il valore che vedi riflette solo i dati del tuo tenant — Cert-IX non ti valuta rispetto agli altri clienti.
Come funziona il punteggio
Alcune proprietà vale la pena comprenderle prima di dare troppo peso al numero:
- È un aggregato ponderato. I singoli rilevamenti e segnali di postura vengono combinati e ponderati per gravità e impatto, anziché contati in modo uniforme. La ponderazione esatta è gestita dalla piattaforma e affinata nel tempo, quindi considera le categorie seguenti come fattori relativi piuttosto che percentuali fisse.
- È circoscritto al tenant. Il punteggio è calcolato a partire dagli asset, dai risultati delle scansioni e dai dati di conformità della tua organizzazione, e ciò che ogni utente vede è ulteriormente limitato dai suoi permessi basati sui ruoli.
- Si aggiorna man mano che arrivano nuovi dati. Con l'arrivo di nuovi risultati delle scansioni, della telemetria degli agenti scanner e delle modifiche di conformità, il punteggio viene ricalcolato per riflettere il tuo stato attuale anziché un'istantanea di un momento preciso.
Fasce di valutazione
Usa le fasce seguenti come guida per interpretare il numero. Descrivono la postura in linguaggio semplice, senza fungere da rigide soglie di superamento/fallimento:
| Punteggio | Valutazione | Cosa indica in generale |
|---|---|---|
| 90–100 | Eccellente | Postura solida; pochi rischi aperti di rilievo |
| 70–89 | Buono | Base solida con lacune minori da colmare |
| 50–69 | Discreto | Lacune evidenti; remediation consigliata |
| 30–49 | Scarso | Presenza di vulnerabilità aperte significative |
| 0–29 | Critico | Problemi urgenti che richiedono attenzione immediata |
Cosa alimenta il punteggio
Il punteggio attinge agli stessi dati che il resto della piattaforma già mostra. Anziché una formula fissa, pensalo come una combinazione di alcuni fattori primari e di alcuni segnali di postura di supporto.
Fattori primari
Vulnerabilità aperte rilevate. L'influenza maggiore sul punteggio deriva dalle tue vulnerabilità in sospeso, ponderate per gravità. I rilevamenti sono classificati come Critico / Alto / Medio / Basso, e la distribuzione — non solo il conteggio — sposta il numero. Questi rilevamenti provengono dalla stessa pipeline che alimenta la Gestione delle Vulnerabilità: gli engine della Scan API, il rilevamento basato su CVE dell'agente Bitscanner e i controlli sulle dipendenze. Risolvere gli elementi Critici e Alti è il modo più rapido per aumentare il punteggio.
Postura di conformità. Anche i tuoi progressi rispetto ai framework che stai monitorando in Conformità contribuiscono. Poiché la Conformità è una funzionalità Beta, la sua influenza sul punteggio complessivo potrebbe evolvere man mano che quel modulo matura.
Segnali di supporto
Oltre ai due fattori sopra citati, il punteggio riflette l'hardening generale del tuo ambiente, tra cui:
- Hardening di asset e configurazioni — la postura di configurazione e hardening di conformità riportata dagli agenti scanner come Bitenforcer, che valuta rispetto alle baseline CIS, STIG e PCI-DSS. Vedi Agenti Scanner.
- Controlli di identità e accesso — i controlli di sicurezza degli account offerti da Cert-IX, inclusi l'autenticazione a più fattori (TOTP e WebAuthn/FIDO2) e il controllo degli accessi basato sui ruoli.
Il monitoraggio della conformità è attualmente in Beta. Man mano che framework, evidenze e copertura dei controlli si espandono, il peso dei progressi di conformità sul punteggio complessivo potrebbe cambiare.
Monitorare il tuo punteggio nel tempo
La dashboard conserva uno storico continuo del tuo Punteggio di Sicurezza, così puoi vedere la direzione di marcia, non solo il valore odierno. Esaminare l'andamento dopo una scansione o uno sprint di remediation ti dice se il lavoro sta davvero facendo la differenza, e un calo improvviso è un utile spunto per verificare cosa è cambiato — ad esempio, un nuovo rilevamento Critico emerso da una scansione recente.
Migliorare il tuo punteggio
Poiché il punteggio è determinato da rilevamenti reali e dati di postura, il modo per aumentarlo è colmare lacune reali. Le azioni a più alto impatto sono:
| Azione | Perché aiuta | Dove farlo |
|---|---|---|
| Rimediare alle vulnerabilità Critiche e Alte | I rilevamenti ponderati per gravità sono il singolo fattore più determinante | Gestione delle Vulnerabilità |
| Rafforzare le configurazioni di asset e sistemi | Colma le lacune delle baseline CIS/STIG/PCI-DSS riportate dagli agenti | Agenti Scanner |
| Abilitare l'MFA e rafforzare gli accessi | Rafforza i controlli di identità su tutti gli account | Impostazioni di account e organizzazione |
| Far progredire i tuoi framework di conformità | Migliora la postura di conformità monitorata | Conformità |
Il punteggio riflette i tuoi dati più recenti. Dopo aver rimediato ai rilevamenti o rafforzato un sistema, esegui una nuova scansione affinché il miglioramento venga rilevato e il punteggio ricalcolato.
Approfondimenti
- Panoramica della Dashboard — come il punteggio si inserisce accanto al resto della tua dashboard
- Gestione delle Vulnerabilità — dove risiedono i dati dei rilevamenti alla base del punteggio
- Panoramica sulla Conformità — monitora i framework e migliora la tua postura di conformità (Beta)
- Agenti Scanner — distribuisci agenti che alimentano i dati di asset, vulnerabilità e hardening
Questa pagina ti è stata utile?