読書時間: 8分
セキュリティは、ロープが閉じるときにより強くなります。
警告は何かが変わったことを伝えます 耐久性の高いセキュリティプログラムはまた、次に何が起こるか、誰が責任を負うか、結果が維持されているかどうかを知る必要があります。

現代のセキュリティチームは、エンドポイント、アイデンティティ、クラウドワークロード、データ、AIシステムを通じて動作します。それぞれの表面は有用な信号を生成します。難しい部分は、その信号を一貫した運用状態に変換することです。
閉鎖されたループモデルには、環境を理解し、宣言された政策に反対する決定、制限された行動をとり、結果を確認し、何が起こったかを証明する5つの責任が結びついている。
あなたが持つことを望む状態から始める。
セキュリティリーダーはすでに明確な言語で意図を表明している:敏感なデータを保護し、特権のアクセスを狭く保ち、承認された実行基線を維持する。管理されたシステムは、その意図を変更の解釈のための参照点として使用することができます。
行動を責任とする
すべての信号が介入を引き起こすべきではない。有用なコントロールシステムは、観察と決定と推奨と行動を区別する。人々は重要な決定を監視する。批判的な行動は、政策と承認によって制限され、利用可能性はセキュリティの結果の一部として扱われます。
結果を証明する
自動化が信頼を得る場所である検証は、行動の後、システムは目標状態が予想通り変わったかどうかを確認し、リスクを所有する人々に結果を提供する必要があります。
結果は、より規律的な操作モデル:分離されたハンドフフを減らす、より明確な責任、そしてチームが次の決定を改善するのに役立つ記録です。