“Já sabemos que a maioria dos programas corporativos são imaturos – vemos isso todos os dias no campo. O que nos pegou desprevenidos foi que a grande maioria dos entrevistados achava o contrário ”, disse Yaniv Bar Dayan , CEO da Vulcan Cyber .
“Dada a quantidade de violações causadas por vulnerabilidades conhecidas e não corrigidas, isso revela uma desconexão surpreendente que merece um olhar mais atento. Portanto, mapeamos os dados da pesquisa para nosso modelo de maturidade – a única maneira de elevar o nível de gerenciamento de vulnerabilidade é mostrar aos líderes de TI como fazer a transição de seus programas de gerenciamento de vulnerabilidades para remediá-los. ”
“A varredura de vulnerabilidade e priorização são funções essenciais, mas são o mínimo – não o que constitui um programa maduro,” Bar-Dayan continua.
“Em nossa experiência, os gargalos do programa estão mais adiantados no ciclo de vida da correção, decorrentes da colaboração ineficiente entre equipes. Mudar isso requer que as organizações atualizem e automatizem seus processos de remediação. É um empreendimento sério, mas que transforma os programas de gerenciamento de vulnerabilidade em uma alavanca poderosa para reduzir a dívida de segurança e fortalecer a postura de segurança da empresa ”.
IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…
Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…
Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…
A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…
BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…
Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…