Миф о потоке уязвимостей: человеческий фактор как «бутылочное горлышко»

Анализ результатов проекта Glasswing выявил значительный разрыв между объемом обнаруженных уязвимостей и реальными темпами их устранения. В то время как автоматизированные инструменты генерируют огромные потоки данных об угрозах, отрасль сталкивается с критической нехваткой человеческих ресурсов для их обработки. Отчет показывает, что лишь малая часть выявленных уязвимостей была раскрыта, а процент исправленных ошибок еще ниже. Эта тенденция подчеркивает растущий разрыв между скоростью обнаружения угроз и способностью команд безопасности обрабатывать и устранять их. Поскольку поток данных об уязвимостях продолжает расти, зависимость от ручного вмешательства остается главным препятствием для обеспечения безопасности приложений. Эксперты отмечают, что без улучшения приоритизации и автоматизации процессов исправления, разрыв между обнаружением и устранением будет увеличиваться, оставляя системы уязвимыми для потенциальных атак.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Четыре хакерские группы используют общий набор эксплойтов для Chrome и Windows
Исследователи безопасности из Proofpoint выявили новый набор эксплойтов под названием BlueMoon, который активно используется как минимум четырьмя хаке…
Правительство США обвинило китайские ИИ-фирмы в краже технологий передовых моделей
Правительство США выдвинуло серьезные обвинения против ряда китайских компаний в области искусственного интеллекта, утверждая, что они занимались неса…
Я позволил ИИ-агенту взломать все мои гаджеты — и сделал бы это снова
Недавний эксперимент, проведенный автором Wired, исследует последствия использования автономных ИИ-агентов для проверки безопасности домашних сетей. У…



