131 százalékkal nőtt a javításra váró sebezhetőségek száma
Két év alatt 131 százalékkal nőtt a validált, megoldatlan sebezhetőségek állománya a HackerOne új jelentése szerint. A kiberbiztonsági vállalat ezt a problémát „exposure debt”, vagyis kitettségi adósság néven írja le.
- A HackerOne közzétette 10. éves Security Research Report című jelentését.
- Két év alatt 131 százalékkal nőtt a validált, megoldatlan sebezhetőségek állománya.
- Az „exposure debt” a megtalált és a kijavított hibák közötti növekvő különbséget jelenti.
- Kara Sprague az NYSE Live műsorában a jelentésről és az AI kiberbiztonsági hatásáról beszél.
Egyre nagyobb a feltárt és a javított hibák közötti rés
A HackerOne ezen a héten tette közzé 10. éves Security Research Report című jelentését. A dokumentum szerint két év alatt 131 százalékkal nőtt a validált, még meg nem oldott sebezhetőségek állománya.
A vállalat az „exposure debt” kifejezéssel azt a növekvő különbséget jelöli, amely a szervezetek által megtalált és a ténylegesen kijavított biztonsági hibák között alakul ki. A jelentés középpontjában ez a jelenség áll.
A megfogalmazás alapján a probléma nem kizárólag a sebezhetőségek felfedezéséről szól. A HackerOne szerint az is komoly kihívást jelent, hogy a szervezetek a már validált hibákat milyen ütemben tudják megoldani.
A HackerOne vezérigazgatója a jelentésről beszél
Kara Sprague, a HackerOne vezérigazgatója csatlakozik az NYSE Live műsorához, ahol részletesebben ismerteti a jelentés megállapításait. A beszélgetésben a mesterséges intelligencia kiberbiztonságra gyakorolt hatásáról is szó lesz.
A PR Newswire-ben megjelent közlemény nem közöl további részleteket arról, hogy a jelentés milyen szervezetek vagy iparágak adataira épül. Azt sem részletezi, hogy a 131 százalékos növekedés pontosan hány sebezhetőséget jelent, vagy milyen időszakok összevetéséből származik.
A közlemény alapján a HackerOne a jelentést a biztonsági kutatás aktuális helyzetének bemutatására használja. A vállalat által kiemelt adat szerint a validált, de továbbra is megoldatlan hibák mennyisége jelentősen emelkedett az elmúlt két évben.
Mit jelenthet ez a felhasználóknak és a piacnak?
A bejelentés a felhasználók számára azt mutatja, hogy egy biztonsági rés megtalálása önmagában nem zárja le a problémát. A HackerOne által leírt kitettségi adósság éppen arra hívja fel a figyelmet, hogy a feltárt hibák és a javításuk között növekvő időbeli és mennyiségi különbség lehet.
A jelentés a kiberbiztonsági piac szereplőinek is olyan helyzetet vázol fel, amelyben a felderítés mellett a javítási kapacitás és a megoldatlan hibák állományának kezelése is hangsúlyos kérdéssé válik. A közlemény szerint Kara Sprague az NYSE Live műsorában az eredmények mellett azt is megvitatja, milyen hatással van a mesterséges intelligencia a kiberbiztonságra.
A HackerOne közlése alapján a 131 százalékos növekedés a validált, megoldatlan sebezhetőségek állományára vonatkozik. A forrás nem állítja, hogy ez minden szervezet vagy a teljes kiberbiztonsági piac helyzetét pontosan leírná.

