ИБ-исследователи vs. вендоры: кто в ответе за безопасность ПО?

VPN для безопасного серфинга в России – купи через наш Телеграмм-бот:

Задержки в выпуске обновлений могут поставить под угрозу компании и целые отрасли.

Компания Positive Technologies провела анализ собственного опыта взаимодействия с производителями программного обеспечения в сфере раскрытия уязвимостей. Результаты показали, что в 2022-2023 годах 57% вендоров оперативно реагировали на запросы исследователей. Однако лишь 14% компаний-разработчиков ПО выпускали исправления в оптимально короткие сроки и только 27% вендоров имеют прозрачную и явно указанную политику раскрытия уязвимостей в своем ПО.

Впервые выявленные недостатки безопасности, о которых производитель еще не знает и для которых не существует патчей, называют уязвимостями нулевого дня. Как только вендор узнаёт о подобном недочёте, крайне важно незамедлительно выпустить обновление, поскольку задержки дают злоумышленникам всё больше возможностей эксплуатировать такие уязвимости в своих атаках.

Забудь про блокировки! VPN через Телеграмм-бот для России!

Число выявляемых уязвимостей неуклонно растёт: в 2023 году их количество (28 902) превзошло показатели предыдущих двух лет на 42% и 14% соответственно. Более того, каждый инцидент и утечка данных обходятся бизнесу всё дороже: согласно IBM , средняя стоимость утечки за последние три года подскочила на 15%, достигнув 4,45 млн долларов США. В связи с этим для усиления защиты особую роль приобретает выстраивание доверительных и прозрачных взаимоотношений между разработчиками ПО и исследователями в сфере ИБ.

Задержки в ответственном раскрытии данных об уязвимостях чреваты также ростом атак на цепочки поставок: за первые три квартала 2023 года число инцидентов такого рода выросло вдвое по сравнению с показателями за весь 2022.

Positive Technologies придерживается принципов скоординированного раскрытия в случаях обнаружения уязвимостей в продуктах вендоров. При таком подходе в процессе наряду с исследователями и производителем ПО участвуют регуляторы и организации, выступающие посредниками во взаимодействии с поставщиками.

  Падение акций Palo Alto Networks: война за брандмауэры начинается

Кибербезопасность – это просто, если знаешь как.

Подпишись и узнай!

Онлайн VPN сервис — это виртуальная частная сеть (VPN), доступная для использования через интернет. Такие сервисы позволяют пользователям безопасно и анонимно подключаться к интернету, защищая их данные и обеспечивая конфиденциальность в сети. Онлайн VPN сервисы становятся все более популярными, так как они предоставляют простое и удобное решение для защиты интернет-трафика.

Онлайн VPN сервис — это важный инструмент для обеспечения безопасности и конфиденциальности в интернете. Он позволяет защитить ваши данные, обходить блокировки и сохранять анонимность. Выбор надежного онлайн VPN поможет вам безопасно серфить в интернете и защитить свою личную информацию.