Penilaian kerentanan bertujuan untuk mengidentifikasi, mengklasifikasikan, dan memprioritaskan kerentanan yang terdapat dalam infrastruktur jaringan, sistem komputer, dan aplikasi. Kerentanan merupakan kelemahan dalam keamanan yang dapat mengekspos organisasi pada ancaman siber. Proses ini biasanya menggunakan alat pengujian otomatis seperti pendeteksi keamanan jaringan dan menunjukkan hasilnya dalam laporan penilaian kerentanan.
Melihat potensi ancaman
Menentukan tingkat risiko = A x V x T
Proaktif memperbaiki kerentanan
Menetapkan proses, standar, dan pedoman
Menemukan seluruh aset yang ada dalam jaringan
Tetapkan nilai bisnis pada aset
Identifikasi kerentanan pada aset
Meninjau kepatuhan pada kebijakan
Mengukur dampak keputusan dan tindakan keamanan