95% pažeidžiamumų, aptiktų šiais metais, taip ir nebuvo paviešinti?

Informacija apie 95% aptiktų pažeidžiamumų programinėje įrangoje taip ir nebuvo paskelbta, savo internetiniame dienoraštyje rašo „IBM Internet Security System” saugos strategijos vadovas Gunter Ollmann.

Pernai, jo teigimu, buvo paskelbta informacija apie 7247 klaidas, nors spėjama, kad iš viso buvo aptikta 132115 pažeidžiamumų. Tai reiškia, kad visuomenei tėra žinomi vos 5,48% visų klaidų.

„Galima drąsiai teigti, jog 139262 nauji pažeidžiamumai per metus yra tikrai įspūdingas skaičius, tačiau ar jis teisingas? Pernelyg daug žmonių nepakankamai įvertina pažeidžiamumų ir klaidų skaičių programinėje įrangoje, kuria kasdien naudojasi namie ar biure. Paskelbti duomenys atveria tik nedidelį langelį visame jų kiekyje, aptinkamame per metus”, – teigė G. Ollmann. „Jeigu kurtumėte savo saugos strategiją remdamiesi tik aptiktais pažeidžiamumais – šiemet jūs neapsisaugotumėte nuo 95% pažeidžiamumų. Jei jūsų saugos sistemos sukurtos apsaugai nuo specifinių pažeidžiamumų – reiškia, kad jos aptiks tik dalį viešai paskelbtų pažeidžiamumų, o apsaugai nuo likusių 97% reikalingos protingos prevencinės apsaugos sistemos”.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.