前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >企业只能修复10%的漏洞?

企业只能修复10%的漏洞?

作者头像
C4rpeDime
发布2020-01-20 11:44:11
6670
发布2020-01-20 11:44:11
举报
文章被收录于专栏:黑白安全

最新研究表明,大部分组织机构正在竭尽所能赶上漏洞出现的速度。

企业只能修复10%的漏洞?
企业只能修复10%的漏洞?

衡量安全性不缺乏度量标准——从漏洞和攻击的数量到拒绝服务攻击每秒的字节数。最近一份报告研究了组织机构需要多长时间来修复他们的系统漏洞,以及他们实际上修复的漏洞数量。

Kenna Security和the Cyentia研究所发布的报告《预测的优先次序第三卷:赢取修复竞赛》,带来了一些令人沮丧同时又让人惊讶的发现。

令人沮丧的发现是统计数据表明,企业只有能力修复其网络中10%的漏洞。公司规模对这一百分比的影响不大。

Kenna Security的首席技术官兼联合创始人Ed Bellis表示:

无论是否是一个小型企业,在一段特定时间内平均有10到100个漏洞,他们能够修复的漏洞比例和大型企业大致相同,即使这些大型企业每个月有超过1000万个开放漏洞。

换句话说,Bellis表示修复能力发展的速度与漏洞增长的速度大致相同。the Cyentia研究所的合伙人兼联合创始人Wade Baker表示:规模问题让我们意识到,可能在特定的时间范围内,组织机构能够解决的问题存在一个上限。

漏洞修复的速度因软件发布者而异。Bellis表示,微软和谷歌的软件漏洞往往能被大大小小的组织机构快速修复。修复时间最长的软件呢?老式软件和内部开发的代码。

不同行业的公司之间在补救时间上也存在巨大差异。投资,运输和石油/天然气/能源排在前面,能在最短时间内修复75%的被利用漏洞,在短短112天内就达成了这一目标。医疗、保险和零售/贸易需要的修复时间最长,达成目标花费了447天。

数据显示,一些组织机构能够做得比平均水平更好——在某些情况下,能够修复的漏洞比发现的漏洞更多,实际上领先于问题,走在了前面。研究人员尚不清楚的是,这些高绩效的公司正在做什么与众不同的工作。他们表示,这将是他们下一个研究主题。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-03-265,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
脆弱性检测服务
脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档