“Já sabemos que a maioria dos programas corporativos são imaturos – vemos isso todos os dias no campo. O que nos pegou desprevenidos foi que a grande maioria dos entrevistados achava o contrário ”, disse Yaniv Bar Dayan , CEO da Vulcan Cyber .
“Dada a quantidade de violações causadas por vulnerabilidades conhecidas e não corrigidas, isso revela uma desconexão surpreendente que merece um olhar mais atento. Portanto, mapeamos os dados da pesquisa para nosso modelo de maturidade – a única maneira de elevar o nível de gerenciamento de vulnerabilidade é mostrar aos líderes de TI como fazer a transição de seus programas de gerenciamento de vulnerabilidades para remediá-los. ”
“A varredura de vulnerabilidade e priorização são funções essenciais, mas são o mínimo – não o que constitui um programa maduro,” Bar-Dayan continua.
“Em nossa experiência, os gargalos do programa estão mais adiantados no ciclo de vida da correção, decorrentes da colaboração ineficiente entre equipes. Mudar isso requer que as organizações atualizem e automatizem seus processos de remediação. É um empreendimento sério, mas que transforma os programas de gerenciamento de vulnerabilidade em uma alavanca poderosa para reduzir a dívida de segurança e fortalecer a postura de segurança da empresa ”.
Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…
A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…
A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…
A campanha GlassWorm voltou com escala muito maior e já atingiu 433 componentes em GitHub,…
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…