“Já sabemos que a maioria dos programas corporativos são imaturos – vemos isso todos os dias no campo. O que nos pegou desprevenidos foi que a grande maioria dos entrevistados achava o contrário ”, disse Yaniv Bar Dayan , CEO da Vulcan Cyber .
“Dada a quantidade de violações causadas por vulnerabilidades conhecidas e não corrigidas, isso revela uma desconexão surpreendente que merece um olhar mais atento. Portanto, mapeamos os dados da pesquisa para nosso modelo de maturidade – a única maneira de elevar o nível de gerenciamento de vulnerabilidade é mostrar aos líderes de TI como fazer a transição de seus programas de gerenciamento de vulnerabilidades para remediá-los. ”
“A varredura de vulnerabilidade e priorização são funções essenciais, mas são o mínimo – não o que constitui um programa maduro,” Bar-Dayan continua.
“Em nossa experiência, os gargalos do programa estão mais adiantados no ciclo de vida da correção, decorrentes da colaboração ineficiente entre equipes. Mudar isso requer que as organizações atualizem e automatizem seus processos de remediação. É um empreendimento sério, mas que transforma os programas de gerenciamento de vulnerabilidade em uma alavanca poderosa para reduzir a dívida de segurança e fortalecer a postura de segurança da empresa ”.
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…
O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…