成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高危漏洞并不意味著要最先修復

安全 漏洞
安全團隊每天都會被越來越多的漏洞所淹沒,但通過改變漏洞的優先級,可以極大地減少修補工作量。

安全團隊每天都會被越來越多的漏洞所淹沒,但通過改變漏洞的優先級,可以極大地減少修補工作量。

大多數企業都會關注通用漏洞評分系統(CVSS)框架中對缺陷的評分,評分范圍從0到10,并根據漏洞的特點,分為低、中、高和極危。一般而言,企業會從被視為“極危”的漏洞開始補救工作,然后再高中低逐級往下解決。

但現實情況是,對于許多企業來說,大多數漏洞都不會對它們構成威脅。安全公司Rezilion在5月發布的一項研究報告顯示,組織中約85%的漏洞并沒有加載到內存,也就意味著不能夠真正被利用。(Rezilion成立于2018年,專注方向為自動化的攻擊面管理)

在這項研究中,Rezilion的研究人員檢查了Docker Hub上20種流行的容器鏡像,這些鏡像總共被下載和部署了數十億次,包括MariaDB、WordPress、Memcached、MongoDB、Nginx和MySQL。此外,他們還研究了來自AWS、Azure和GCP的基本操作系統鏡像,以確定有多少漏洞不適用,又有哪些漏洞構成了實際風險。

在Rezilion研究人員分析的21種容器鏡像中,有4347多個已知漏洞,但經測試后發現,只有平均15%的CVE漏洞曾加載到內存中并構成威脅。研究人員還在分析的12個基本操作系統鏡像中發現了6167個已知漏洞,其中約有20%加載到內存中。

因此報告得出結論,容器和主機中發現的所有漏洞,有85%從未加載到內存,因此不可利用。如果使用傳統的漏洞管理方法,人們將花費85%以上的時間和精力來修補對環境沒有實際風險的漏洞。

不僅如此,在實際的漏洞修補工作中,許多補丁是手動打上的,更為糟糕的是,有些漏洞的性質很難快速進入修補流程,時間長的可能需要幾個月,往往還需要系統停機。

一方面,組織在處理漏洞和補丁管理方面的資源和能力十分有限。另一方面漏洞發現和披露的數量逐年增加。因為只要人們編寫代碼,漏洞就會出現,修補工作就跟不上。因此,一個看上去比較合理化的建議是,首先處理實際加載到內存中的漏洞,如果再有額外的時間或資源再處理其他的漏洞。因為只有這些能夠進入到內存中的漏洞,才是真正重要的,真正構成威脅的漏洞。

但問題是,那些從未加載到內存的漏洞真得沒有風險嗎?誰能保證這些漏洞以后不會加載到內存?理論上而言,存在漏洞的軟件,即使沒有運行,仍然存在風險。因此,一個非常有效且簡便易行的方法就是,刪除那些執行指定任務時系統不需要的軟件。

方法論有了,但最大的問題在于,現實中的大多數組織缺乏對其所有信息資產的了解,也不知道哪些軟件程序的哪些部分會加載到內存中。所以,一切又回到了對企業資產環境的充分了解上。

?不清楚保護對象,何談保護?

不管怎樣,組織面臨的風險永遠存在,修補能力也永遠趕不上漏洞的增長。回歸到最佳實踐上,那就是合理利用現有的資源、工具和預算,將工作重點放在與自身更相關的漏洞上。?

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2022-06-17 08:00:00

低代碼工具開發

2023-11-20 11:57:00

數據庫分片

2013-02-18 09:25:48

WebKitWeb瀏覽器

2011-08-29 15:55:48

虛擬化AMD

2023-04-06 06:58:55

2015-01-21 09:08:13

數據安全合規性數據泄露

2015-03-12 09:15:59

百度云OS云OS

2018-10-10 16:06:27

天線路由器設備

2013-03-27 10:43:18

2021-04-08 10:17:13

云原生公共云云計算

2023-09-27 10:54:25

物聯網傳感器

2013-12-03 09:37:02

工作時間

2014-08-18 10:31:41

游戲設計

2019-04-03 11:05:47

DevOps敏捷開發開源

2015-08-24 09:51:04

dtit

2011-12-26 15:50:54

2017-06-07 18:59:21

2021-08-05 16:30:58

邊緣物聯網物聯網大數據

2011-07-19 10:11:53

AndroidHTC蘋果
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人免费视频网站在线观看 | 一区二区三区亚洲 | hitomi一区二区三区精品 | 国产999精品久久久 日本视频一区二区三区 | 欧美成人一区二区三区 | 亚洲精品中文在线 | 日韩精品成人一区二区三区视频 | 日本韩国欧美在线观看 | 天天干视频网 | 久久99精品久久久 | 色黄网站| 久久精品99久久 | 亚洲视频中文字幕 | 激情一区二区三区 | 日韩第一区| 99久热 | 国产在线一级片 | 日韩亚洲视频 | 国产精品视频区 | 一级片在线视频 | 成人av影院 | 亚洲欧美一区二区在线观看 | 伊人手机在线视频 | 精品久久久久久久久久久久 | 犬夜叉在线观看 | 日一区二区 | 欧美涩涩网 | www.色综合 | 亚洲精品久久久久久宅男 | 日韩国产精品一区二区三区 | 九九久久免费视频 | 黄色骚片| 亚洲成人一区 | 在线午夜 | 午夜视频在线观看网址 | 亚洲一区精品视频 | 精品欧美一区二区精品久久 | 成人在线网 | 欧美一区免费在线观看 | 成年人免费在线视频 | 精品欧美乱码久久久久久1区2区 |