新聞中心
Positive Technologies最新研究報告顯示,外部攻擊者可以突破93%被調(diào)查組織的網(wǎng)絡(luò)邊界并獲得對本地網(wǎng)絡(luò)資源的訪問權(quán)限,且滲透到企業(yè)內(nèi)部網(wǎng)絡(luò)平均僅需兩天時間。所有被調(diào)查的分析公司,內(nèi)部人員都可以完全控制基礎(chǔ)設(shè)施。

成都創(chuàng)新互聯(lián)專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于網(wǎng)站設(shè)計制作、網(wǎng)站設(shè)計、玉溪網(wǎng)絡(luò)推廣、成都小程序開發(fā)、玉溪網(wǎng)絡(luò)營銷、玉溪企業(yè)策劃、玉溪品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運(yùn)營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;成都創(chuàng)新互聯(lián)為所有大學(xué)生創(chuàng)業(yè)者提供玉溪建站搭建服務(wù),24小時服務(wù)熱線:18982081108,官方網(wǎng)址:www.cdcxhl.com
Positive Technologies的報告分析了企業(yè)在2020年下半年和2021年上半年承接的滲透測試項目的結(jié)果。接受測試的企業(yè)行業(yè)分布為:金融(29%)、燃料和能源(18%)、政府(16%)、工業(yè)(16%)、IT(13%) 等。
在針對外部攻擊的防護(hù)評估期間,Positive Technologies專家在93%的測試案例中突破了網(wǎng)絡(luò)邊界。這證實(shí)犯罪分子幾乎能夠破壞絕大多數(shù)公司的基礎(chǔ)設(shè)施。在20%的滲透測試項目中,企業(yè)認(rèn)為與技術(shù)流中斷和服務(wù)相關(guān)的事件,以及與資金和重要信息泄漏是對其影響最大的威脅。而且測試人員發(fā)現(xiàn)以上這些對企業(yè)組織影響巨大的威脅事件在測試過程中有71%的可行性。
盡管金融組織被認(rèn)為是防御能力較強(qiáng)的企業(yè)之一,但在驗(yàn)證測試中,研究人員成功實(shí)施了可能讓犯罪分子破壞銀行業(yè)務(wù)流程并影響服務(wù)質(zhì)量的滲透。例如,他們獲得了ATM管理系統(tǒng)的訪問權(quán)限,這可能使攻擊者竊取資金。
報告指出,外部人員滲透到企業(yè)內(nèi)部網(wǎng)絡(luò)平均需要兩天時間。憑據(jù)泄露是犯罪分子侵入企業(yè)網(wǎng)絡(luò)(71% 被調(diào)查企業(yè))的主要方式,主要是因?yàn)槭褂昧撕唵蔚拿艽a。擁有域管理員權(quán)限憑據(jù)的攻擊者可以獲得許多其他憑據(jù),以便在公司網(wǎng)絡(luò)中橫向移動并訪問關(guān)鍵計算機(jī)和服務(wù)器。管理、虛擬化、保護(hù)或監(jiān)控工具通??梢詭椭肭终咴L問隔離的網(wǎng)段。
報告表明,大多數(shù)企業(yè)都沒有按業(yè)務(wù)流程對網(wǎng)絡(luò)進(jìn)行隔離,這使得攻擊者可能同時開發(fā)多個攻擊向量,并觸發(fā)多個嚴(yán)重安全威脅事件。為了建立有效的保護(hù)系統(tǒng),企業(yè)有必要了解哪些嚴(yán)重安全威脅事件與特定公司相關(guān)。沿著這些事件到目標(biāo)和關(guān)鍵系統(tǒng)的業(yè)務(wù)流程路徑,可以跟蹤它們的關(guān)系并確定使用保護(hù)措施的順序。
為了使攻擊者更難在企業(yè)網(wǎng)絡(luò)內(nèi)部向目標(biāo)系統(tǒng)前進(jìn),企業(yè)還可以采取許多可互換和互補(bǔ)的措施,包括業(yè)務(wù)流程的分離、安全控制的配置、增強(qiáng)的監(jiān)控和延長攻擊鏈。
通過專業(yè)的網(wǎng)站建設(shè)開發(fā)服務(wù),幫助企業(yè)打造獨(dú)特的品牌形象,提高市場競爭力。成都網(wǎng)站開發(fā),十年建站經(jīng)驗(yàn),讓您的網(wǎng)站更省心省時,更省力我們更專業(yè),創(chuàng)新互聯(lián)為您提供更省時更放心的建站方案。
網(wǎng)站欄目:超九成公司可在兩天內(nèi)被滲透攻擊
網(wǎng)頁鏈接:http://fisionsoft.com.cn/article/dhceiis.html


咨詢
建站咨詢
