ГлавнаяИсследованияРаскрытие уязвимостей и опыт взаимодействия исследователей и вендоров в 2022–2023 годах
Positive TechnologiesГеографическое распределение вендоров, в продуктах которых исследователи нашли уязвимости
Эксперты Positive Technologies проанализировали собственный опыт взаимодействия с 84 поставщиками программного и аппаратного обеспечения за 2022–2023 годы по вопросам ответственного и координированного раскрытия уязвимостей. Аналитики называют основными проблемами в этой области недостаточную ясность и структурированность взаимодействия вендоров (производителей различного ПО) с исследователями и неоднородность реакции первых на информацию об обнаруженных в их продуктах уязвимостях.
Под ответственным раскрытием (Responsible Disclosure) подразумевается схема, когда исследователи сообщают вендору об уязвимости и дают ему разумный срок для исправления проблемы, по истечении которого публикуют информацию об уязвимости. Если вендор усложняет взаимодействие или не участвует в процессе устранения уязвимостей, то исследователи также могут раскрыть информацию об уязвимости.
Эксперты по анализу защищенности за 2022–2023 годы выявили более 250 уязвимостей, 70% из которых — высокого и критического уровня опасности.
Ключевые выводы:
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.