Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Опрос ИБ-экспертов: Большинство хакеров находят уязвимость менее чем за 10 часов

29/09/22

Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Об этом пишет Securitylab.

Опрос также показал, что наиболее распространенные недостатки, используемые хакерами, включают уязвимые конфигурации, программные недостатки и незащищенные веб-сервисы.

content-img(517)

Том Эстон, заместитель вице-президента по консалтингу Bishop Fox, сказал, что результаты отражают реальные показатели кибератак и подчеркивают ограниченное количество времени, которое есть у компаний для обнаружения угроз и реагирования на них.

По словам Эстона, взлом в течение 5 или 6 часов соответствует реальной работе хакеров, особенно, если они используют социальную инженерию, фишинг и другие векторы атак.

content-img(518)

Опрос представляет собой последние данные о работе ИБ-компаний по оценке среднего времени для того, чтобы остановить злоумышленника и прервать его деятельность, прежде чем будет нанесен значительный ущерб.

Согласно опросу Bishop Fox-SANS , почти 75% этичных хакеров считают, что большинству организаций не хватает необходимых возможностей обнаружения и реагирования для предотвращения атак. По словам Эстона, опрос должен убедить организации стремиться быстро обнаруживать атаки и реагировать на них, чтобы смягчить ущерб.

Тем не менее, человеческий фактор по-прежнему остается самой опасной уязвимостью. По словам респондентов, социальная инженерия и фишинговые атаки в сумме составляют 49% атак. Атаки на веб-приложения, атаки со взломом паролей и атаки программ-вымогателей составляют 25%.

По словам Эстона, опрос должен напомнить компаниям, что технологии сами по себе не могут решить проблемы кибербезопасности — решения требуют обучения сотрудников для повышения их осведомленности об атаках.

Темы:ОпросстатистикаУгрозыBishop Fox
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...