Un Tenable®, companie de gestionare a expunerii, a lansat raportul „Cei Critici: Cum să Expunem și Să Închidem Amenințările Care Contează” care identifică principalele puncte de expunere din cadrul organizațiilor și arată cum să se atenueze amenințările cibernetice potențiale care pot pune în pericol operațiunile afacerilor
În ultimele două decenii, Tenable a colectat și a analizat aproximativ 50 de trilioane de puncte de date legate de peste 240 de mii de vulnerabilități. Începând de la această vastă bază de date, compania a dezvoltat o metodologie care arată că din acest total doar 3% rezultă frecvent în riscuri semnificative de expunere
Cu echipele de securitate cibernetică suprasolicitate de cantități mari de date fragmentate de inteligență despre amenințări și vulnerabilități, Tenable a realizat acest studiu pentru a ajuta aceste echipe să treacă la o strategie de apărare proactivă, cu un accent pe eliminarea celor mai periculoase amenințări
Studiul a calculat modelul Ratingul Priorității Vulnerabilității (VPR), ceea ce Tenable a dezvoltat pentru a reflecta scenariul actual al amenințărilor. Valorile VPR variază de la 0,1 la 10, cu valori mai mari indicând o probabilitate mai mare de explorare. Conform tabelul de mai jos
Categorie VPR | Raza VPR |
Critic | 9,0 la 10 |
Înalt | 7,0 la 8,9 |
Mediu | 4,0 la 6,9 |
Josie | 0,1 la 3,9 |
Vulnerabilități cu VPR peste 9,0 probabil vor fi explorate dacă sunt expuse, transformându-le în ținte de înaltă prioritate. În contrast, cele cu VPR-uri între 7,0 și 8,9 prezintă un risc moderat, în timp ce categoriile medie și joasă (0,1 la 6,au mai puține șanse să fie exploatate
Date | Critic | Înalt | Mediu | Josie | % Înaltă & Critică |
02/06/2024 | 853,00 | 6.627,00 | 94.170,00 | 138.272,00 | 3,10% |
De exemplu, pe 2 iunie 2024, studiul a analizat aproape 240 de mii de vulnerabilități și a descoperit că doar 3,1% din ele — mai puțin de 7.500 — au fost clasificate ca Critice sau Înalte
Fără un context, fiecare vulnerabilitate, patch-ul și actualizarea devin o prioritate, făcând aproape imposibil să menții toate sistemele actualizate.” a spus Arthur Capella, Manager de țară, Tenable Brasil. Este esențial să implementăm gestionarea expunerii pentru a prioritiza ceea ce reprezintă cu adevărat un risc pentru afacere într-un mod clar. Toți factorii de decizie trebuie să înțeleagă aceste riscuri și să se concentreze pe prevenirea activă a celor care pot duce la exploatare,a adăugat
Raportul complet, „Cei Critici: Cum să Expui și să Închizi Amenințările Care Contează“, este disponibilaici.