偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

70%的公開漏洞出自3家供應(yīng)商

安全 應(yīng)用安全
客戶看到的公開漏洞中有70%都出自3家主流供應(yīng)商:Oracle、微軟和Adobe。

 金融服務(wù)行業(yè)監(jiān)管嚴(yán)格,我們總會(huì)假定金融服務(wù)機(jī)構(gòu)會(huì)及時(shí)處理可能導(dǎo)致數(shù)據(jù)泄露的缺陷和漏洞。

[[257058]]

客戶看到的公開漏洞中有70%都出自3家主流供應(yīng)商:Oracle、微軟和Adobe。

這是網(wǎng)絡(luò)安全公司 Kenna Security 研究調(diào)查過企業(yè)的漏洞應(yīng)對(duì)方式之后得出的結(jié)論。他們的研究報(bào)告題為《從排序到預(yù)測(cè)》,文末附有全文下載入口鏈接。

報(bào)告指出:Oracle留下的公開漏洞占了34%,微軟和Adobe各占17%。鑒于這三家公司的巨大市場(chǎng)份額,這個(gè)漏洞比例毫不令人意外。

而且,企業(yè)網(wǎng)絡(luò)中發(fā)現(xiàn)的漏洞有40%直到今天都沒補(bǔ)上。75%的CVE在公布一年之后都還洞開。雖然這一狀況可以解釋為其中一些缺陷并不嚴(yán)重,但CVE可是有很多都沒給出風(fēng)險(xiǎn)評(píng)分的。

Kenna Security 聲稱,已經(jīng)發(fā)現(xiàn)的可利用漏洞高達(dá)5.44億個(gè)之巨,且這一數(shù)量還僅占企業(yè)漏洞總數(shù)的5%!

其首席技術(shù)官 Ed Bellis 在電子郵件聲明中評(píng)論道:緩解風(fēng)險(xiǎn)程度最高的漏洞對(duì)大多數(shù)企業(yè)而言是可行的。盡管最近幾年重大數(shù)據(jù)泄露頻發(fā),調(diào)查結(jié)果顯示:公司企業(yè)可以且應(yīng)該暫緩大多數(shù)漏洞的緩解工作,這些不應(yīng)該排在優(yōu)先處理事項(xiàng)的漏洞往往以百萬計(jì)。

“大多數(shù)漏洞即便被利用也沒什么風(fēng)險(xiǎn)。這意味著公司企業(yè)可以優(yōu)化其資源安排,優(yōu)先處理風(fēng)險(xiǎn)程度最高的那5%。

銀行應(yīng)用也受公開漏洞的影響

Kenna Security 的研究揭示了可利用漏洞數(shù)量之巨,應(yīng)用安全企業(yè)Veracode也發(fā)布了一份類似的報(bào)告,稱67%的銀行應(yīng)用有信息泄露的風(fēng)險(xiǎn)。

Veracode的報(bào)告題為《軟件安全狀態(tài)》,指出2/3以上的銀行應(yīng)用有被黑客用于盜取敏感數(shù)據(jù)的風(fēng)險(xiǎn),黑客拿到這些數(shù)據(jù)后可進(jìn)一步利用該應(yīng)用或其用戶。

Veracode歐洲、中東、非洲、亞太及日本地區(qū)總監(jiān) Paul Farrington 稱:因?yàn)榻鹑跈C(jī)構(gòu)和銀行持有高價(jià)值信息及關(guān)鍵資產(chǎn),他們?nèi)詫⑹蔷W(wǎng)絡(luò)罪犯和惡意黑客的目標(biāo)。“

我們的數(shù)據(jù)顯示,金融服務(wù)行業(yè)掃描大量應(yīng)用,找出需要修復(fù)的漏洞。這很令人欣慰,但接下來就是要提升修復(fù)速度,因?yàn)樗俣确浅V匾F髽I(yè)修復(fù)漏洞的速度直接反映出應(yīng)用的風(fēng)險(xiǎn)等級(jí)。金融行業(yè)在安排漏洞修復(fù)優(yōu)先順序時(shí)應(yīng)考慮方方面面的風(fēng)險(xiǎn)。

需指出的是,Veracode和 Kenna Security 都是與網(wǎng)絡(luò)研究機(jī)構(gòu) Cyentia Institute 合作編寫出他們的報(bào)告的。

Kenna Security 《從排序到預(yù)測(cè)》報(bào)告:

https://www.kennasecurity.com/prioritization-to-prediction-report-volume-two/

Veracode《軟件安全狀態(tài)》報(bào)告:

https://www.veracode.com/sites/default/files/pdf/resources/ipapers/state-of-software-security-volume-9/index.html

責(zé)任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2021-08-06 17:22:02

TCPIP堆棧漏洞

2021-10-27 05:55:35

SASE供應(yīng)商安全服務(wù)訪問邊緣

2021-08-05 13:29:49

供應(yīng)鏈威脅漏洞網(wǎng)絡(luò)攻擊

2012-06-08 09:31:34

UC整合UC

2018-09-27 11:56:04

全閃存存儲(chǔ)陣列

2013-01-29 10:27:49

云服務(wù)云服務(wù)供應(yīng)商

2014-10-09 10:00:39

2020-07-09 12:04:07

融合基礎(chǔ)設(shè)施超融合基礎(chǔ)設(shè)施服務(wù)器

2015-11-26 10:38:34

OpenStack解決方案云服務(wù)商

2021-04-06 10:39:44

亞馬遜云科技AWS Marketp

2021-08-30 17:12:07

電商/反欺詐

2021-08-31 16:58:04

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-06-11 12:53:20

遠(yuǎn)程工作統(tǒng)一通信分析師

2015-08-13 10:46:49

2021-09-13 14:31:32

物聯(lián)網(wǎng)供應(yīng)商IoT

2017-12-22 15:37:46

谷歌IBM微軟

2013-04-16 10:12:46

IaaS云計(jì)算

2018-07-26 05:09:22

數(shù)據(jù)存儲(chǔ)初創(chuàng)公司供應(yīng)商

2013-03-02 16:08:31

2015-08-13 10:13:44

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)