Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Большинство хакеров находят уязвимость менее чем за 10 часов (http://txgate.io:443/showthread.php?t=11472)

Artifact 05-11-2025 04:36 AM


Новый опрос показал, что больше половины хакеров проникают в систему за 5 часов.
https://www.securitylab.ru/upload/ib...qkikv2j3ph.png
Частная некоммерческая американская компания SANS Institute совместно с ИБ-фирмой Bishop Fox провела опрос 300 экспертов, согласно которому этичный хакер может найти уязвимость в среднем менее чем за 10 часов. Кроме того, после обнаружения ошибки 64% пентестеров могут проникнуть в среду менее чем за 5 часов.
Опрос также показал, что наиболее распространенные недостатки, используемые хакерами, включают уязвимые конфигурации, программные недостатки и незащищенные веб-сервисы.
https://www.securitylab.ru/upload/im...t-img(517).png
Том Эстон, заместитель вице-президента по консалтингу Bishop Fox, сказал, что результаты отражают реальные показатели кибератак и подчеркивают ограниченное количество времени, которое есть у компаний для обнаружения угроз и реагирования на них.
По словам Эстона, взлом в течение 5 или 6 часов соответствует реальной работе хакеров, особенно, если они используют социальную инженерию, фишинг и другие векторы атак.
https://www.securitylab.ru/upload/im...t-img(518).png
Опрос представляет собой последние данные о работе ИБ-компаний по оценке среднего времени для того, чтобы остановить злоумышленника и прервать его деятельность, прежде чем будет нанесен значительный ущерб.
Согласно опросу Bishop Fox-SANS , почти 75% этичных хакеров считают, что большинству организаций не хватает необходимых возможностей обнаружения и реагирования для предотвращения атак. По словам Эстона, опрос должен убедить организации стремиться быстро обнаруживать атаки и реагировать на них, чтобы смягчить ущерб.
Тем не менее, человеческий фактор по-прежнему остается самой опасной уязвимостью. По словам респондентов, социальная инженерия и фишинговые атаки в сумме составляют 49% атак. Атаки на веб-приложения, атаки со взломом паролей и атаки программ-вымогателей составляют 25%.
По словам Эстона, опрос должен напомнить компаниям, что технологии сами по себе не могут решить проблемы кибербезопасности — решения требуют обучения сотрудников для повышения их осведомленности об атаках.


All times are GMT. The time now is 09:35 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.