Стратегия устранения уязвимостей в системах управления уязвимостями отличается от традиционного подхода тем, что фокусируется на анализе рисков и приоритезации уязвимостей. 34
Традиционный подход предполагает сканирование системы, поиск в ней «дыр», отправку ИТ-отделу отчёта и списка проблемных мест, после чего следует удостовериться, что недочёты устранены. 2
Стратегия устранения уязвимостей в системах управления уязвимостями основана на управлении уязвимостями на основе рисков (RBVM). 3 Она предполагает выбор уязвимостей для устранения в соответствии с их риском для организации. 3 Для этого уязвимости ранжируют по важности активов с учётом угроз для деятельности компании и вероятных последствий для бизнеса. 3
Также системы управления уязвимостями позволяют автоматизировать процесс, используя сканер уязвимостей для инвентаризации различных систем в сети и нахождения в них уязвимостей. 5