脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

思想的差距:等待NVD给您的组织带来风险

思想的差距:等待NVD给您的组织带来风险

系列文章(共四篇)的这是第一次检查之间的时间内首次发现漏洞时,当它完全披露在国家漏洞数据库。我们探索这一差距的影响一个组织的网络风险和讨论的如何帮助。

理论与数学美是比一个丑陋的更有可能是正确的,适合一些实验数据

——保罗·狄拉克

组织不只是解决如何最好地管理成千上万的漏洞每年披露。他们也试图安全攻击面不断扩大,包括传统本地资产,基于云计算的资产,复杂的身份和访问管理系统活动目录+各种web应用程序和操作技术(OT)系统。

站得住脚的分析各种弱点和错误配置和评估所需的整个频谱信息地址需要在上述环境中,包括,但不限于:

站得住脚的分析各种弱点和错误配置和评估整个光谱的信息需要在攻击表面解决网络安全需求

来源:成立,2023年4月

站得住脚的研究致力于收集广泛的知识基础的脆弱性景观。团队发展广泛的见解和站得住脚的产品报告功能。我们的目标吗?帮助安全人员发现并修复漏洞,最重要的组织和及时。为此,本博客提供了:

  • 仔细看看站得住脚的产品背后的数据。
  • 见解如何站得住脚的分层的方法研究艾滋病脆弱性优先级。

在这四部分博客系列中,我们探索之间的差距发现漏洞时,当它完全披露在国家漏洞数据库(NVD)。我们还讨论如何优先级的替代方法,如成立的脆弱性优先级评级(冲程体积),可以帮助你。这是许多方面的研究致力于为网络安全专业人士提供他们需要的数据以降低风险。站得住脚的漏洞数据库提供了一个全面的目录确定弱点在安全程序,软件流程和系统的供应商。这个情报支撑站得住脚的产品,包括Nessus插件解决重大缺陷,允许成立客户评估他们的环境和提高他们的安全状况。

的数据

成立研究小组收集了超过190000的数据漏洞,超过45个提要,利用50000人,超过2700网络曝光警报和超过178000插件。

站不住脚的数据的例子包括:

  • 经典的脆弱性数据
  • 利用
  • 站得住脚的研究见解
  • 安全响应饲料
  • 缺陷优先级评级
  • 网络曝光警报
  • 研究联盟合作伙伴

站得住脚的研究不断在寻找利用信息,基于公开数据和内部研究。站得住脚的研究提供了对时间敏感的指导至关重要的漏洞。站得住脚的产品为用户提供及时的检测工具,帮助他们保持安全性和降低风险。

后台

在幕后,站得住脚的提供一流的研究、分析,帮助网络安全从业者做出积极的工具和知识,基于风险的优先级决定他们的漏洞修复策略的一部分。

站得住脚的研究经常分析几层分数和指标,从自动化模型experience-derived见解。这个博客的目的,我们检查他们三个:

  • 网络曝光警报(cea);
  • 脆弱性优先级评级(冲程体积);和
  • CVSSv3分数。

CVSS分数为优先提供整合机制漏洞。自2015年6月以来,CVSSv3介绍时,我们注意到超过23000个漏洞,代表11.9%的所有漏洞的披露时间——与一个排名至关重要的CVSSv3得分。这是一个难以控制的数字安全团队优先考虑和纠正。

把清晰和更大的语境指导安全专家,成立在2019年推出的冲程体积。当使用冲程体积相同的漏洞进行了分析,我们看到的只是443 cf的收入至关重要的冲程体积分数,只有不到0.4%的所有漏洞。这是一个更易于管理的漏洞安全团队去解决。配备更好的理解这漏洞代表一个组织的最大风险,网络安全从业人员减少警报疲劳和提高他们的修复优先级的过程。

更深层次的,有针对性的指导网络曝光的形式发布的警报站得住脚的安全响应团队(SRT)。团队提供了详细的那样关键弱点进一步援助网络安全从业人员在评估如何修复。SRT连续监视脆弱性和威胁景观为了发现重大缺陷,通常在NVD他们充分披露之前或分配NVD CVSSv3分数。当补丁可用,这些信息可以直接在我们的产品,使从业者找到并修复缺陷NVD之前他们完全披露。

关于思想的差距系列

这个由四部分组成思想的差距安全专家博客系列是一种宝贵的资源,概述了观察到的脆弱性景观重点漏洞站得住脚的研究发现之前出现在NVD的详细信息。本系列源于我们自己的数据集的分析,其中最广泛和丰富的数据集的行业。这些年来,我们收集了一个广泛的知识漏洞,沉浸与站得住脚的Research-specific见解和报告功能。

在本系列的其他博客:

了解更多

相关文章

您可以使用网络安全消息

输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

站得住脚的脆弱性管理

以前Tenable.io


享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

站得住脚的脆弱性管理

以前Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试成立Nessus专业免费的

免费7天

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

新成立Nessus专家
现在可用

Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

填写下面的表格继续Nessus Pro的审判。

买站得住脚的Nessus专业

站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

选择您的许可

买一个多年的许可并保存。

添加的支持和培训

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

Tenable.io

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

65年资产

选择你的订阅选项:

现在购买

尝试站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

买站得住脚的Web应用程序扫描

以前Tenable.ioWeb Application Scanning

享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

5 fqdn

3578美元

现在购买

尝试成立Lumin

可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

买站得住脚的Lumin

联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

尝试站得住脚的云安全

以前Tenable.cs

享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

联系销售代表购买站得住脚的云安全

联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

尝试成立Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经成立Nessus专业吗?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

尝试Nessus专家免费

免费7天

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

已经有了Nessus专业?
升级到Nessus专家免费7天。

买站得住脚的Nessus专家

现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

选择您的许可

买一个多年的执照和存更多的钱。

添加的支持和培训

Baidu
map