评估了软件漏洞的优先级
WhiteSource,开源的安全和许可证合规性管理,以及领导CYR3CON,该预测基于网络安全攻击AI-收集了来自黑客社区,发布的智能协同d今天他们通过黑客的观点联合研究了有关安全漏洞优先级的问题。
随着技术的不断进步,软件开发团队受到越来越多的安全警报的袭击。这使得几乎不可能补救每个漏洞,从而使对补救进行适当优先排序的能力变得更加关键。
这项研究研究了软件开发团队用来对软件漏洞进行优先级排序的最常用方法,并将这些实践与从黑客社区(包括暗网和深网)的讨论中收集的数据进行了比较。
报告中的主要发现包括:
软件开发团队倾向于根据可用数据(例如,漏洞严重性评分(CVSS),补救措施的容易程度和发布日期)确定优先级,但是黑客不会根据这些参数来确定漏洞的目标。
黑客被吸引到特定的漏洞类型(CWE),包括CWE-20(输入验证),CWE-125(越界读取),CWE-79(XSS)和CWE-200(信息泄漏/泄露)。
组织倾向于优先处理“新”漏洞,而黑客在利用漏洞后通常会讨论该漏洞超过6个月的时间,甚至更老的漏洞也会在新出现的漏洞或恶意软件中再次出现在黑客社区的讨论中。
WhiteSource首席执行官兼联合创始人Rami Sass说:“随着开发团队面临越来越多的已公开漏洞,解决所有问题变得不可能,并且团队必须首先专注于解决最紧迫的问题。” “我们的研究可以帮助组织采用可靠的优先级排序方法,并确保它们不仅从最易访问的数据中查找,而且可以最好地帮助他们修复可能造成最大影响的安全漏洞,从而节省宝贵的时间。”
Paulo Shakarian表示:“公司经常会使用过时的漏洞优先级方法在不知不觉中接受风险,而本报告揭示了这些方法的弊端。将威胁情报与机器学习相结合可以克服这些弊端,从而突出了流程中以前无法识别的风险。” ,CYR3CON首席执行官兼联合创始人。“我们的CyRating分数源自我们自己经过同行评审的科学研究,其目的是扩大漏洞分析过程的速度,并迅速阐明黑客对他们将利用的东西的看法。当今,许多顶级团队都使用CYR3CON来提供他们需要以可扩展的方式进行此分析的知识。”
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
试驾极狐阿尔法S(ARCFOX αS)是一次令人印象深刻的体验。从咨询开始,品牌的专业客服迅速回应了我的疑问,...浏览全文>>
-
如果您想预约哈弗猛龙的试驾体验,可以按照以下步骤快速在4S店完成预约:首先,您可以通过哈弗汽车的官方网站...浏览全文>>
-
如果您想体验零跑汽车的试驾服务,可以通过以下步骤在4S店快速预约:首先,访问零跑汽车的官方网站或通过其官...浏览全文>>
-
试驾奔驰迈巴赫S级的预约流程简单清晰,以下是具体步骤:首先,访问奔驰官方网站或联系当地授权经销商。在网站...浏览全文>>
-
纳米01试驾流程通常包括以下几个步骤:第一步:预约试驾用户可以通过品牌官网、4S店或电话预约试驾。提前预约...浏览全文>>
-
奔腾B70是一款集时尚设计与卓越性能于一身的中型轿车,近期有幸对其进行了一次深度试驾。这款车型不仅外观大气...浏览全文>>
-
想要快速预约福特蒙迪欧的试驾体验驾驶乐趣?以下是一些简单步骤帮助您轻松完成:首先,访问福特官网或通过福...浏览全文>>
-
大众试驾,轻松搞定试驾想要深入了解一款车的性能与驾驶感受?试驾是最佳选择!无论是追求操控感的运动型轿车...浏览全文>>
-
试驾现代胜达时,您需要满足一些基本条件以确保安全和顺利的体验。首先,您必须持有有效的驾驶证,并且驾龄通...浏览全文>>
-
小鹏G7是一款备受关注的智能电动车,对于新手来说,试驾前需要了解一些关键步骤和注意事项,确保安全且充分体...浏览全文>>
- 哈弗猛龙预约试驾,如何在4S店快速预约?
- 零跑汽车试驾,如何在4S店快速预约?
- 江淮iEV7试驾预约预约流程
- 试驾MG4 EV全攻略
- 奥迪SQ5 Sportback预约试驾,线上+线下操作指南
- 全顺试驾预约,一键搞定,开启豪华驾驶之旅
- 魏牌预约试驾全攻略
- 试驾零跑汽车零跑C01,畅享豪华驾乘,体验卓越性能
- 试驾哈弗H6操作指南
- 零跑T03试驾,畅享豪华驾乘,体验卓越性能
- 菱势汽车预约试驾,轻松搞定试驾流程
- MINI试驾,线上+线下操作指南
- 试驾沃尔沃XC60,从预约到试驾的完美旅程
- 试驾QQ多米,畅享豪华驾乘,体验卓越性能
- 试驾丰田汉兰达,一键搞定,开启豪华驾驶之旅
- 力帆预约试驾,一键搞定,开启豪华驾驶之旅
- 阿维塔12预约试驾,4S店体验全攻略
- 试驾江铃E路顺V6,简单几步,开启完美试驾之旅
- 灵悉L试驾预约,如何享受4S店的专业服务?
- 极氪7X试驾,如何享受4S店的专业服务?