
امروزه مفهوم مدیریت آسیبپذیری چیزی بیش از یافتن نقاط ضعف امنیتی سیستمها و برنامهها و گوشزد نمودن آن به مدیران و دستاندرکاران حوزه فناوری اطلاعات است. افزایش تعداد آسیبپذیریهایی که به طور روزانه کشف میشوند، لزوم وجود یک برنامه مدون مدیریت آسیبپذیری را بیش از پیش آشکار میسازد. مرکز تخصصی آپا دانشگاه صنعتی اصفهان با توجه به رسالت خود در زمینه ارائه خدمات رسیدگی به آسیبپذیری، با تکیه بر نیروهای متخصص در زمینه امنیت شبکه اقدام به طراحی و پیادهسازی این سرویس نموده است.
سرويس رسيدگي به آسيبپذيري شامل سه بخش تحلیل، پاسخگویی و هماهنگی پاسخگویی به آسيبپذيري میباشد. در مرحله تحلیل، صحت وجود آسيبپذيري بررسی شده و آزمونهاي مختلفی جهت يافتن محل آسيبپذيري و نحوه سوء استفاده از آن انجام میگیرد. مرحله پاسخگویی شامل ارائه راهكار مناسب جهت برطرف ساختن آسيبپذيري و يا كاستن آثار سوء آن میباشد. در مرحله هماهنگی پاسخگویی به آسيبپذيري، اطلاعات لازم در مورد آسيبپذيري و نحوه برطرف ساختن يا به حداقل رساندن تأثيرات آن در اختیار دیگران قرار میگیرد.