СОИБ. Анализ. Топ уязвимостей от Positive Technologies

СОИБ. Анализ. Топ уязвимостей от Positive Technologies
В этом месяце компания Positive Technologies провела 2 вебинара « Уязвимости веб-приложений и систем ДБО в 2013и 2014 годах », « Уязвимости корпоративных информационных систем в 2014 году »  и сделала анонс по главным уязвимостям КИС 2014года .  Подробный отчет об исследовании уязвимостей информационных систем крупных компаний за 2014 год обещают представить  на форуме Positive Hack Days V.

 Давайте пока посмотрим на некоторую статистику и инфографику из этого 
·        Уязвимости КИС в части внешнего периметра


·        Уязвимости КИС в части ЛВС


·        Выводы из уязвимостей КИС


·        Уязвимости web приложений


·        Выводы из уязвимостей web приложений


·        Уязвимости ДБО


·        Угрозы ДБО


·        Уязвимости клиентов ДБО


·        Выводы из уязвимостей ДБО



Добавлю рекомендации по возможным контрмерам к уязвимостям КИС (так как они отсутствовали в презентации и вебинаре):



Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

III конференция по защите данных «Гарда: Сохранить всё. Безопасность информации». Москва, 16.10.2025.

Вас ждет день, насыщенный дискуссиями о будущем кибербеза и цифровой экономики. 2000+ участников, 30+ экспертов, 3 параллельных трека, при поддержке ФСТЭК и Минцифры. В этом году в фокусе внимания — защита персональных данных и искусственный интеллект.

Регистрация уже доступна.

Реклама. 16+ ООО «Гарда Технологии», ИНН 5260443081