![]() |
Новый опрос показал, что больше половины хакеров проникают в систему за 5 часов. https://www.securitylab.ru/upload/ib...qkikv2j3ph.png Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов. Опрос также показал, что наиболее распространенные недостатки, используемые хакерами, включают уязвимые конфигурации, программные недостатки и незащищенные веб-сервисы. https://www.securitylab.ru/upload/im...t-img(517).png Том Эстон, заместитель вице-президента по консалтингу Bishop Fox, сказал, что результаты отражают реальные показатели кибератак и подчеркивают ограниченное количество времени, которое есть у компаний для обнаружения угроз и реагирования на них. По словам Эстона, взлом в течение 5 или 6 часов соответствует реальной работе хакеров, особенно, если они используют социальную инженерию, фишинг и другие векторы атак. https://www.securitylab.ru/upload/im...t-img(518).png Опрос представляет собой последние данные о работе ИБ-компаний по оценке среднего времени для того, чтобы остановить злоумышленника и прервать его деятельность, прежде чем будет нанесен значительный ущерб. Согласно опросу Bishop Fox-SANS , почти 75% этичных хакеров считают, что большинству организаций не хватает необходимых возможностей обнаружения и реагирования для предотвращения атак. По словам Эстона, опрос должен убедить организации стремиться быстро обнаруживать атаки и реагировать на них, чтобы смягчить ущерб. Тем не менее, человеческий фактор по-прежнему остается самой опасной уязвимостью. По словам респондентов, социальная инженерия и фишинговые атаки в сумме составляют 49% атак. Атаки на веб-приложения, атаки со взломом паролей и атаки программ-вымогателей составляют 25%. По словам Эстона, опрос должен напомнить компаниям, что технологии сами по себе не могут решить проблемы кибербезопасности — решения требуют обучения сотрудников для повышения их осведомленности об атаках. |
All times are GMT. The time now is 09:35 AM. |
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.