Основными точками входа являются уязвимости и недостатки конфигурации веб-приложений. Positive Technologies проанализировала состояние защищенности российских компаний: 57% протестированных организаций входят в рейтинг крупнейших компаний России по объему реализации продукции RAEX-600, 63% - представители финансовой отрасли, промышленные предприятия и государственные учреждения. Уровень защищенности от внешнего и внутреннего нарушителя в компаниях оказался преимущественно низким: в организациях было обнаружено множество подтвержденных векторов атак, направленных на доступ к критически важным ресурсам, при этом потенциальному нарушителю для использования этих векторов не нужно обладать высокой квалификацией. В 96% организаций злоумышленник мог бы преодолеть сетевой периметр и проникнуть во внутреннюю сеть. В 57% компаний существовал вектор проникновения, состоявший не более чем из двух шагов; в среднем для этого потребовалось бы четыре шага. Самая быстрая атака была проведена пентестер
96% крупнейших компаний России не защищены от проникновения в локальную сеть
16 ноября 202216 ноя 2022
4
2 мин