Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Опрос ИБ-экспертов: Большинство хакеров находят уязвимость менее чем за 10 часов

29/09/22

Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Об этом пишет Securitylab.

Опрос также показал, что наиболее распространенные недостатки, используемые хакерами, включают уязвимые конфигурации, программные недостатки и незащищенные веб-сервисы.

content-img(517)

Том Эстон, заместитель вице-президента по консалтингу Bishop Fox, сказал, что результаты отражают реальные показатели кибератак и подчеркивают ограниченное количество времени, которое есть у компаний для обнаружения угроз и реагирования на них.

По словам Эстона, взлом в течение 5 или 6 часов соответствует реальной работе хакеров, особенно, если они используют социальную инженерию, фишинг и другие векторы атак.

content-img(518)

Опрос представляет собой последние данные о работе ИБ-компаний по оценке среднего времени для того, чтобы остановить злоумышленника и прервать его деятельность, прежде чем будет нанесен значительный ущерб.

Согласно опросу Bishop Fox-SANS , почти 75% этичных хакеров считают, что большинству организаций не хватает необходимых возможностей обнаружения и реагирования для предотвращения атак. По словам Эстона, опрос должен убедить организации стремиться быстро обнаруживать атаки и реагировать на них, чтобы смягчить ущерб.

Тем не менее, человеческий фактор по-прежнему остается самой опасной уязвимостью. По словам респондентов, социальная инженерия и фишинговые атаки в сумме составляют 49% атак. Атаки на веб-приложения, атаки со взломом паролей и атаки программ-вымогателей составляют 25%.

По словам Эстона, опрос должен напомнить компаниям, что технологии сами по себе не могут решить проблемы кибербезопасности — решения требуют обучения сотрудников для повышения их осведомленности об атаках.

Темы:ОпросСтатистикаУгрозыBishop Fox
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...