Security Posture 安全态势
一个综合状态指标,描述一个组织当前的安全能力强弱。包含:
- 防御能力(有什么工具、流程、人)
- 检测能力(被攻击了能不能及时发现)
- 响应能力(发现了能不能快速止损)
- 适应能力(威胁变了能不能跟着变)
类比:体检报告 vs 健身计划。Posture 就是这一刻的健康状况,不是单项体检指标(防火墙、加密、培训)。
提升 security posture 的常见手段:
- 红队演练(Red Team)
- 漏洞扫描
- 员工安全培训
- 事件响应演练
跟 threat、threat-actor 一起看才有意义 —— 同样的 posture,面对不同 threat level,风险等级不一样。