开始消息Tenable Research 发现仅有 3% 的漏洞会带来重大风险...

Tenable Research 发现仅 3% 的漏洞构成重大网络安全风险

风险管理公司 Tenable® 发布了一份报告《关键少数:如何揭露和消除重要威胁》,其中列出了组织内的主要暴露点,并展示了如何缓解可能危及业务运营的潜在网络威胁。

在过去的二十年中,Tenable 收集并分析了大约50万亿个与超过24万项漏洞相关的数据点。 根据这个庞大的数据库,公司开发了一种方法,指出在总数中,只有3%经常导致重大暴露风险。

由于网络安全团队不堪重负,大量零散的威胁和漏洞情报数据应运而生,Tenable 开展了这项研究,旨在帮助团队转向主动防御策略,专注于消除最危险的威胁。

该研究计算了Tenable为反映当前威胁形势而开发的漏洞优先级评级(VPR)模型。 VPR的值范围从0.1到10,数值越高表示越有可能进行探索。 根据下表。

类别 虚拟主机VPR 系列
批判的9.0 至 10
高的7.0 至 8.9
平均的4,0 至 6,9
低的0.1至3.9

VPR 高于 9.0 的漏洞如果被暴露,可能会被利用,成为高优先级的目标。 相比之下,VPR在7.0到8.9之间的类别具有中等风险,而中等和低类别(0.1到6.9)被利用的可能性较小。

数据批判的高的平均的低的% 高且严重
02/06/2024853,006.627,0094.170,00138.272,003,10%

例如,截至 2024 年 6 月 2 日,该研究分析了近 240,000 个漏洞,发现其中只有 3.1%(不到 7,500 个)被评为“严重”或“高”漏洞。

“没有上下文,每个漏洞、补丁和更新都变成了优先事项,几乎不可能让所有系统保持最新。”——Tenable Brasil的国家经理Arthur Capella说。 “必须实施暴露管理,以明确优先处理对业务真正构成风险的事项。所有利益相关者都应理解这些风险,并积极防止可能导致利用的风险,”他补充道。

完整报告《关键少数:如何揭露和消除重大威胁》现已发布这里.

电子商务更新
电子商务更新抱歉,我无法访问或翻译该链接的内容。
E-Commerce Update 是巴西市场的领先公司,专门制作和传播有关电子商务领域的高质量内容。
相关文章

留下一个回答

请输入您的评论!
请在此输入您的姓名

最近的

最受欢迎

[elfsight_cookie_consent id="1"]