脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

云安全网络快照:2022年关键数据,漏洞管理、EASM, Web应用程序安全等等

云安全网络快照:2022年关键数据,漏洞管理、EASM, Web应用程序安全等等

随着2022年的结束,我们强调重要的数据点,一束光照耀在趋势,挑战和最佳实践,对网络安全领导人急于提高风险管理和减少他们组织的网络风险。

深入六照亮2022年网络安全研究成果。

1 - Log4J Log4Shell: VM复杂性的象征

Log4j危机后一年多,很少有数据说明脆弱性管理的挑战以及站不住脚的发现截至10月,全球72%的组织保持接触Log4Shell,尽管其前所未有的严重程度、普遍性和名声。

另一个照明外卖站得住脚的遥测技术的研究,是基于收集的数据来自5亿多个测试:脆弱的资产的29%的复发Log4Shell完全修复后实现。

Log4J Log4Shell: VM复杂性的象征

简而言之,困难源于Log4危机提醒人们接近脆弱性管理的重要性以正确的方式。

“脆弱性管理,特别是Log4j,搜索并摧毁任务不是一晚安全团队。它必须是一个卫生的过程像刷牙和重复,天天是有效的,”伦站得住脚的首席执行官和董事长在他写道LinkedIn的文章题为“一年后,Log4Shell游戏持续下去。”

更多的想法、见解和建议关于Log4j和脆弱性管理:

2 -广泛的标志"袭击威胁大多数组织

一个统计了毫无疑问的pandemic-level发病率毁灭性的身份违反:84%的美国组织经历了标志违反在截至2022年中期的12个月。

发现来自定义的身份安全联盟的“2022获得数字身份的趋势”报告,基于一个在线调查500 - +身份和安全专家。在组织的影响,78%的人说违反直接影响业务,包括恢复成本和品牌的伤害。

广泛的标志

其他研究报告,由空间的研究,包括:

  • 身份是快速增长的数量和类型在大多数组织(98%)由于采用云等因素,受信任的第三方承包商和机器的身份。
  • 违反凭证,多数受访者(96%)认为攻击是可以预防的。
  • 高风险用户行为滴当高管组织应力身份安全的重要性。

欲了解更多信息,你可以请求这份报告的副本并检查了总结,博客信息图表关于它。

深入研究这一主题:

3 -为了更好的云安全,CSPM剂量

确保您的云环境和资产可以是一个挑战的数量和种类风险和快速变化,风格变幻的云技术。因此,网络安全工程师负责云安全总是在寻找新的技能,最佳实践和工具,可以帮助他们减少云漏洞的风险。

为我们站在一个非常具体的洞见SANS研究所的“无2022年DevSecOps调查”,根据431年的一项调查安全全球领导人和实践者和由站不住脚:云安全姿势管理(CSPM)产品没有得到充分利用。

具体地说,研究发现,尽管大多数受访者表示,他们正在使用一个CSPM工具,只有少数人使用它为75%或者更多的亚马逊网络服务(AWS),微软Azure和谷歌云平台(GCP)账户。

为了更好的云安全,CSPM剂量

(来源:“无2022年DevSecOps调查”,SANS研究所,2022年9月)

“CSPM软件可以帮助DevSecOps团队确保云环境,主机应用程序正确配置和安全使用业界最佳实践,但前提是这个软件是一致地使用所有云账户,“读取报告。

更多信息关于CSPM和云安全主题一般来说,看看这些站得住脚的资源:

4 -保护internet-exposed资产变得更具挑战性

保护组织的外部攻击表面保持坚实的安全状况至关重要,任务越来越复杂,apple资产乘法和地理上分散的。一个站得住脚的研究从10月显示真实世界的挑战参与保护这些公开暴露资产。

检查库存后,英国的外部攻击表面2250个最大的组织,站得住脚的发现,平均而言,他们已经高达76600,apple的资产。一个组织已经超过一百万。平均而言,这些组织资产托管或通过51个国家。

说明是多么困难的组织与大量apple的资产与安全技术,保持目前的研究发现,所有22个组织网络资产仍然支持TLS 1.0,其中一半的实例SSL 2.0 -两个过时的和脆弱的协议。

正确安全的这些资产,网络安全团队需要掌握外部攻击面管理的实践(EASM)。关于EASM的更多信息,看看这些站得住脚的资源:

5 - OT威胁把关键基础设施风险加剧

2022年,网络世界加强了关注保护操作技术(OT)和IT系统中使用关键的基础设施。一个外卖从微软研究验证这个问题。

在其第三“网络信号”报告发表在43万亿年12月,基于安全信号收集的微软公司确认修改,安全性漏洞在75%最常见的工业控制器的客户网络。

“虽然物联网的患病率和OT漏洞为所有组织提出了挑战,关键基础设施风险增加,“读这份报告,题为“它的收敛性和操作技术:网络关键基础设施的风险在上升。”

此外,在其“数字2022年国防报告,“发表在11月,微软发现民族国家演员明显打了他们针对重要基础设施的网络攻击的目标,现在占40%的民族国家的攻击,高于去年的20%。微软强调威胁来自中国、伊朗、朝鲜和俄罗斯,尤其是后者的使用网络武器对抗乌克兰。

不威胁把关键基础设施风险加剧

(来源:“微软数字2022年国防报告,”微软公司,2022年11月)

对不安全主题的更多信息,看看这些站得住脚的资源:

6 -不要忽视web应用程序安全性

确保您的web应用程序是至关重要的,因为它们容易访问,如果违反了,攻击者可以访问大量的机密数据和关键的后端系统。然而,web应用程序非常容易攻击。根据“2022年Verizon数据泄露事件报告,“web应用程序排名前向量违反,约占70%的18419事件分析。

前向量事件/违反

不要忽视web应用程序安全性

(来源:“2022 Verizon数据泄露事件的报告”,Verizon, 2022年5月)

这就是为什么你必须不断地扫描漏洞,配置错误,证书问题和其他安全缺陷和弱点。

更多信息:

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map