Qualys의 Ivan Milenkovic는 보안 책임자들이 보안 결정에 대한 경제적 모델을 구축하는 방법을 설명했다. 그는 수많은 취약점에서 시작해 금전적 가치를 계산하려 하지 말고, 결제 플랫폼 중단이나 랜섬웨어 감염 등 조직에 실질적인 피해를 주는 손실 시나리오를 먼저 설정할 것을 제안했다. 또한 초기 모델은 완벽하지 않겠지만 실제 결과를 반영하며 개선될 것이며, 데이터 입력은 사람의 개입 없이 시스템에서 직접 이루어져야 한다고 강조했다.
원문 보기 →