成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

70%的公開漏洞出自3家供應商

安全 應用安全
客戶看到的公開漏洞中有70%都出自3家主流供應商:Oracle、微軟和Adobe。

 金融服務行業監管嚴格,我們總會假定金融服務機構會及時處理可能導致數據泄露的缺陷和漏洞。

[[257058]]

客戶看到的公開漏洞中有70%都出自3家主流供應商:Oracle、微軟和Adobe。

這是網絡安全公司 Kenna Security 研究調查過企業的漏洞應對方式之后得出的結論。他們的研究報告題為《從排序到預測》,文末附有全文下載入口鏈接。

報告指出:Oracle留下的公開漏洞占了34%,微軟和Adobe各占17%。鑒于這三家公司的巨大市場份額,這個漏洞比例毫不令人意外。

而且,企業網絡中發現的漏洞有40%直到今天都沒補上。75%的CVE在公布一年之后都還洞開。雖然這一狀況可以解釋為其中一些缺陷并不嚴重,但CVE可是有很多都沒給出風險評分的。

Kenna Security 聲稱,已經發現的可利用漏洞高達5.44億個之巨,且這一數量還僅占企業漏洞總數的5%!

其首席技術官 Ed Bellis 在電子郵件聲明中評論道:緩解風險程度最高的漏洞對大多數企業而言是可行的。盡管最近幾年重大數據泄露頻發,調查結果顯示:公司企業可以且應該暫緩大多數漏洞的緩解工作,這些不應該排在優先處理事項的漏洞往往以百萬計。

“大多數漏洞即便被利用也沒什么風險。這意味著公司企業可以優化其資源安排,優先處理風險程度最高的那5%。

銀行應用也受公開漏洞的影響

Kenna Security 的研究揭示了可利用漏洞數量之巨,應用安全企業Veracode也發布了一份類似的報告,稱67%的銀行應用有信息泄露的風險。

Veracode的報告題為《軟件安全狀態》,指出2/3以上的銀行應用有被黑客用于盜取敏感數據的風險,黑客拿到這些數據后可進一步利用該應用或其用戶。

Veracode歐洲、中東、非洲、亞太及日本地區總監 Paul Farrington 稱:因為金融機構和銀行持有高價值信息及關鍵資產,他們仍將是網絡罪犯和惡意黑客的目標。“

我們的數據顯示,金融服務行業掃描大量應用,找出需要修復的漏洞。這很令人欣慰,但接下來就是要提升修復速度,因為速度非常重要。企業修復漏洞的速度直接反映出應用的風險等級。金融行業在安排漏洞修復優先順序時應考慮方方面面的風險。

需指出的是,Veracode和 Kenna Security 都是與網絡研究機構 Cyentia Institute 合作編寫出他們的報告的。

Kenna Security 《從排序到預測》報告:

https://www.kennasecurity.com/prioritization-to-prediction-report-volume-two/

Veracode《軟件安全狀態》報告:

https://www.veracode.com/sites/default/files/pdf/resources/ipapers/state-of-software-security-volume-9/index.html

責任編輯:武曉燕 來源: 今日頭條
相關推薦

2021-08-06 17:22:02

TCPIP堆棧漏洞

2021-10-27 05:55:35

SASE供應商安全服務訪問邊緣

2021-08-05 13:29:49

供應鏈威脅漏洞網絡攻擊

2018-09-27 11:56:04

全閃存存儲陣列

2012-06-08 09:31:34

UC整合UC

2013-01-29 10:27:49

云服務云服務供應商

2014-10-09 10:00:39

2020-07-09 12:04:07

融合基礎設施超融合基礎設施服務器

2015-11-26 10:38:34

OpenStack解決方案云服務商

2021-04-06 10:39:44

亞馬遜云科技AWS Marketp

2021-08-30 17:12:07

電商/反欺詐

2021-08-31 16:58:04

漏洞網絡安全網絡攻擊

2015-08-13 10:46:49

2020-06-11 12:53:20

遠程工作統一通信分析師

2017-12-22 15:37:46

谷歌IBM微軟

2021-09-13 14:31:32

物聯網供應商IoT

2013-04-16 10:12:46

IaaS云計算

2018-07-26 05:09:22

數據存儲初創公司供應商

2013-03-02 16:08:31

2015-08-13 10:13:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜精品一区二区三区在线视频 | av一区在线 | 韩日一区二区三区 | 中文字幕 欧美 日韩 | 国产在线观看一区二区 | 91精品www | 亚洲欧美日韩国产综合 | 久草在线在线精品观看 | 国产玖玖| 成人亚洲片 | 国产精品亚洲成在人线 | 在线一区观看 | 欧美亚洲国产成人 | 免费看国产精品视频 | 亚洲免费久久久 | 婷婷开心激情综合五月天 | 日韩一级免费电影 | 亚洲啪啪 | 久久新视频 | 国产成人精品一区二区三区四区 | 91一区二区| 九九在线精品视频 | 男女羞羞免费视频 | 亚洲欧美激情国产综合久久久 | 亚洲免费成人av | 欧美视频在线看 | 一区二区三区电影网 | 天天操天天射综合网 | 亚洲伊人久久综合 | 久久久不卡网国产精品一区 | 一区二区三区四区国产精品 | 日韩免费视频一区二区 | 亚洲人va欧美va人人爽 | 日日摸天天添天天添破 | 天天干天天爱天天爽 | 在线欧美小视频 | 99riav3国产精品视频 | 欧美一区二区三区在线观看 | 成人特级毛片 | 在线观看免费av网 | 在线观看www视频 |