ГлавнаяИсследованияИтоги пентестов за 2023 год

Positive Technologies

Итоги пентестов за 2023 год

1/6

ИБ-компания Positive Technologies подвела итоги пентестов, которые проводились в 2023 году для оценки защищенности информационных систем ИТ-компаний, а также организаций из финансовой сферы, промышленного, космического, фармацевтического, энергетического и других секторов. Всего было проведено 28 проектов по тестированию на проникновение, 39% протестированных организаций входят в рейтинг крупнейших компаний России по объему реализации продукции — RAEX-600.

Результаты тестов показали, что в 96% проектов оказались не защищены от проникновения хакеров в их внутреннюю сеть. Самое быстрое проникновение в локальные сети компаний было осуществлено специалистами в первый день с момента начала работ. В среднем им требовалось для этого 10 дней.

Все организации, в которых удалось провести внутреннее тестирование на проникновение, оказались не защищены от установления внутренним злоумышленником полного контроля над ИТ-инфраструктурой. В 63% компаний злоумышленник с низкой квалификацией сможет проникнуть в локальные сети извне.

В 96% организаций пентестеры смогли получить учетные данные сотрудников. В 64% проектов был риск получения злоумышленниками доступа к конфиденциальной информации. Кроме того, в каждом проекте удалось подтвердить возможность реализации как минимум одного недопустимого события, для которого не требовалось получения полного контроля над ИТ-инфраструктурой.

В 70% проектах, по которым проводилось внешнее тестирование, были обнаружены критически опасные уязвимости из-за устаревшего ПО, а в 19% нашлись уязвимости, связанные с небезопасным кодом веб-приложений. Также по итогам внешнего тестирования выяснилось, что 27% векторов проникновения в локальные вычислительные сети состояли из одного или двух шагов, но в среднем это требует четыре шага. В ходе внутренних тестов контроль над доменом удавалось получить в 100% проектов.

Подробнее

Расскажите знакомым:

330Дата добавления:03.07.2024

Расскажите знакомым:

Похожие исследования:
Подпишитесь
на еженедельную подборку исследований от ICT.Moscow

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.



Если не указано иное, материалы доступны по лицензии Creative Commons BY 4.0