Команда ScanFactory проанализировала 246 проектов по оценке защищенности 125 компаний из 18 отраслей за 2022–2025 годы.
Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей
Что происходит в отраслях:
- Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
- Больше всего уязвимостей: ИТ, e-commerce, логистика
В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.
🤌 Скачать полный отчет по ссылке.
👆👆👆
Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей
Что происходит в отраслях:
- Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
- Больше всего уязвимостей: ИТ, e-commerce, логистика
В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.
🤌 Скачать полный отчет по ссылке.
👆👆👆