СОИБ. Анализ. Топ уязвимостей от Positive Technologies

8120
СОИБ. Анализ. Топ уязвимостей от Positive Technologies
В этом месяце компания Positive Technologies провела 2 вебинара « Уязвимости веб-приложений и систем ДБО в 2013и 2014 годах», « Уязвимости корпоративных информационных систем в 2014 году»  и сделала анонс по главным уязвимостям КИС 2014года.  Подробный отчет об исследовании уязвимостей информационных систем крупных компаний за 2014 год обещают представить  на форуме Positive Hack Days V.

 Давайте пока посмотрим на некоторую статистику и инфографику из этого 
·        Уязвимости КИС в части внешнего периметра


·        Уязвимости КИС в части ЛВС


·        Выводы из уязвимостей КИС


·        Уязвимости web приложений


·        Выводы из уязвимостей web приложений


·        Уязвимости ДБО


·        Угрозы ДБО


·        Уязвимости клиентов ДБО


·        Выводы из уязвимостей ДБО



Добавлю рекомендации по возможным контрмерам к уязвимостям КИС (так как они отсутствовали в презентации и вебинаре):



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Антипов жжёт · из архива отвращения
Коровiй гной — въ кровь ребёнку
грав. · anno mdcccii
Так это видел мозгъ въ 1796-мъ: карикатуры рисовали привитых с коровьими мордами. Система отвращения не отличает коровью оспу от заражения крови — просто орёт «прочь». Рефлекс старше любого довода. С ним не спорят графиком.
Рекламодатель
АО «Позитив Текнолоджиз»
ИНН: 7718668887
ptsecurity.com↗
АО «Позитив Текнолоджиз»