Reposify указали на уязвимость систем

КорпорацииУязвимости сайтовУязвимости программ Специалисты израильской компаниироскан Reposify указали на уязвимость систем вендоров ИБ-продуктов перед киберугрозами из-за отрытых в сеть ИТ-активов. В ходе исследования, которое длилось две недели, эксперты пировали сети 35 крупных ИБ-вендоров и 350 их дочек. Команда Reposify сосредоточилась на обращённых в Сеть приложениях, пользовательских профилях и инфраструктуре.

1646721252506.webp


Это включает и хранящиеся в облаке базы данных, и доступные сайты, и веб-приложения, а также маршрутизаторы, серверы, хранилища, коммутаторы и инструменты разработчиков. Как показали результаты сканирования, в настоящее время наблюдается высокий процент поставщиков ИБ-продуктов, чьи системы опасно открыты для киберугроз. Фактически они демонстрируют тот уровень отсутствия безопасности, от которого пытаются защищать своих клиентов. В Reposify отметили, что 86% ИБ-вендоров, изученных во время исследования, пользуются как минимум одним сервисом с удалённым доступом, открытым в Сеть.

Более того, 80% вендоров имеют другие открытые сетевые активы. У 63% проанализированных компаний сетевые бэк-офисы также оказались доступны из интернета, 51% имел в распоряжении хотя бы одну открытую БД и 40% — соответствующие инструменты разработчика. В отчёте Reposify есть и более удручающая статистика: 97% вендоров сферы кибербезопасности раскрывают свои данные в Amazon Web Services (AWS) и других облачных хранилищах. 42% таких систем представляют либо высокий, либо критический уровень риска.

Источник: Reposify: Системы 86% ИБ-вендоров открыты на доступ извне
 
Назад
Сверху Снизу