ГлавнаяХаб аналитикиИБ-команды тратят в среднем 42% рабочего времени на анализ низкоприоритетных рисков
ИнформзащитаКоманды по информационной безопасности в России в среднем тратят 42% рабочего времени на анализ рисков, которые оказываются низкоприоритетными или неэксплуатируемыми в конкретной среде. Такую оценку приводит «Информзащита». По информации аналитиков, около 58% организаций не могут уверенно установить, какие уязвимости с наибольшей вероятностью будут использоваться в реальных атаках. Только 34% автоматически проверяют, можно ли применить известные эксплойты к их активам.
Российские компании в среднем применяют 14 источников данных о киберугрозах. Перечень включает сведения об уязвимостях, активности злоумышленников и новых техниках атак. По мнению аналитиков, без привязки к инфраструктуре эти данные «превращаются в шум».
По оценке «Информзащиты», вход в инфраструктуру все чаще происходит через комбинацию уязвимостей, учетных данных и социальной инженерии. Примерно 31% успешных сценариев получения доступа приходится на эксплуатацию уязвимостей, 16% — на фишинг, 13% — на использование скомпрометированных учетных данных. Утверждается, что в одной крупной компании могут присутствовать тысячи известных уязвимостей.
В розничной торговле эксплуатация уязвимостей может быть связана с 42% случаев первоначального проникновения, в государственном секторе — с 40%, в промышленности — с 38%, в здравоохранении — с 20%.




Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.