'n Tenable®, uitstallingsbestuur maatskappy, het verslag "Die Kritiese Min: Hoe om die Bedreigings wat Saakmaak te Ontbloot en te Sluit" vrygestel wat die belangrikste blootstellingspunte binne organisasies identifiseer en wys hoe om potensiële kuberbedreigings te verminder wat die bedryfsoperasies in gevaar kan stel
In die laaste twee dekades, Tenable het ongeveer 50 triljoen datapunten versamel en geanaliseer wat verband hou met meer as 240 000 kwesbaarhede. Vanaf hierdie uitgebreide databasis, die maatskappy het 'n metodologie ontwikkel wat aandui dat slegs 3% van hierdie totaal dikwels lei tot beduidende blootstellingsrisiko's
Met spanne van kuberveiligheid wat oorlaai is deur groot hoeveelhede gefragmenteerde data oor bedreigings en kwesbaarhede, Tenable het hierdie studie gedoen om hierdie spanne te help om na 'n proaktiewe verdedigingsstrategie oor te skakel, met fokus op die uitskakeling van die gevaarlikste bedreigings
Die studie het die kwesbaarheid prioriteitsgradering (VPR) model bereken, wat Tenable ontwikkel het om die huidige bedreigingscenario te weerspieël. Die VPR-waardes wissel van 0,1 tot 10, met waardes wat hoër is wat 'n groter waarskynlikheid van verkenning aandui. Volgens die onderstaande tabel
Kategorie VPR | VPR reeks |
Kritiek | 9,0 tot 10 |
Hoog | 7,0 tot 8,9 |
Gemiddeld | 4,0 tot 6,9 |
Laag | 0,1 a 3,9 |
Kwetsbaarhede met 'n VPR bo 9,0 sal waarskynlik ondersoek word as dit blootgestel word, dit as teikens van hoë prioriteit. In teen contrast, daardie met VPR's tussen 7,0 en 8,9 bied 'n gematigde risiko, terwyl kategorieë gemiddeld en laag (0,1 tot 6,het het minder waarskynlik om verken te word
Data | Kritiek | Hoog | Gemiddeld | Laag | % hoog en krities |
02/06/2024 | 853,00 | 6.627,00 | 94.170,00 | 138.272,00 | 3,10% |
Byvoorbeeld, op 2 Junie 2024, die studie het byna 240 000 kwesbaarhede ontleed en gevind dat slegs 3,1% van hulle — minder as 7.500 — is as geklassifiseer as Krities of Hoog
Son without a context, elke kwesbaarheid, opdatering en opdatering word 'n prioriteit, dit baie onmoontlik om al die stelsels op datum te hou." het Arthur Capella gesê, Landbestuurder, Tenable Brasilië. Dit is noodsaaklik om blootstellingbestuur te implementeer om duidelik te prioriseer wat werklik 'n risiko vir die besigheid verteenwoordig. Alle belanghebbendes moet hierdie risiko's verstaan en aktief fokus op die voorkoming van dié wat tot uitbuiting kan lei,voeg by
Die volledige verslag, "Die Kritiese Min: Hoe om die Bedreigings wat Tel te Ontbloot en te Sluit", is beskikbaarhier.