Bir Tenable®, sergi yönetim şirketi, “Önemli Birkaçı: Önemli Tehditleri Nasıl Ortaya Çıkarır ve Kapatırsınız” raporunu yayımladı; bu rapor, organizasyonlar içindeki ana maruz kalma noktalarını tanımlıyor ve iş operasyonlarını tehlikeye atabilecek potansiyel siber tehditleri nasıl azaltacağınızı gösteriyor
Son yıla iki on yıl içinde, Tenable, 240 binden fazla güvenlik açığı ile ilgili yaklaşık 50 trilyon veri noktası topladı ve analiz etti. Bu geniş veri tabanından itibaren, şirket, bu toplamın yalnızca %3'ünün sıklıkla önemli maruz kalma riskleriyle sonuçlandığını gösteren bir metodoloji geliştirdi
Siber güvenlik ekipleri, tehditler ve zafiyetler hakkında büyük miktarda parçalı veri ile aşırı yüklenmiş durumda, Tenable bu çalışmayı bu ekiplerin proaktif bir savunma stratejisine geçmelerine yardımcı olmak için gerçekleştirdi, en tehlikeli tehditlerin ortadan kaldırılmasına odaklanarak
Çalışma, Hassasiyet Öncelik Derecelendirmesi (VPR) modelini hesapladı, Tenable'ın mevcut tehdit senaryosunu yansıtmak için geliştirdiği. VPR değerleri 0'dan başlar,1 ile 10, daha yüksek değerler, keşif olasılığının daha yüksek olduğunu gösterir. Aşağıdaki tabloya göre
Kategori VPR | VPR Kapsamı |
Eleştirmen | 9,0 ile 10 |
Yüksek | 7,0 ile 8,9 |
Orta | 4,0 ile 6,9 |
Aşağı | 0,1 ile 3,9 |
9'un üzerinde VPR ile zayıflıklar,0 muhtemelen sergilendiğinde keşfedilecektir, yüksek öncelikli hedefler haline getirerek. Aksine, 7 arasında VPR'ye sahip olanlar,0 ve 8,9 orta düzeyde bir risk taşır, orta ve düşük kategoriler (0,1 ile 6,9) daha az sömürüye uğrama olasılığı vardır
Veri | Eleştirmen | Yüksek | Orta | Aşağı | % Yüksek & Eleştiri |
02/06/2024 | 853,00 | 6.627,00 | 94.170,00 | 138.272,00 | 3,10% |
Örneğin, 2 Haziran 2024, çalışma neredeyse 240 bin güvenlik açığını analiz etti ve sadece 3 buldu,%1'lik dilimler — 7'den az.500 — Kritik veya Yüksek olarak sınıflandırıldılar
"Bir bağlam olmadan, her bir zayıflık, yaman ve güncelleme öncelik haline geliyor, tüm sistemleri güncel tutmayı neredeyse imkansız hale getiriyor."Arthur Capella dedi", Ülke Müdürü, Tenable Brezilya. Maruz kalma yönetimini uygulamak, iş için gerçekten bir risk teşkil edenleri net bir şekilde önceliklendirmek için esastır. Tüm paydaşlar bu riskleri anlamalı ve istismara yol açabilecek olanları aktif olarak önlemeye odaklanmalıdır,ekledi
Tam rapor, "Önemli Olanlar: Önemli Tehditleri Nasıl Ortaya Çıkarır ve Kapatırsınız", mevcutburada.