2020年,高风险漏洞发现增加了65%

2020年是网络安全应用使用量爆表、甚至是创纪录的一年,所有行业的企业都在攻击量暴增的严峻形势下投入大量精力来研究网络安全,以跟上不断变化的威胁格局。

高危漏洞的发现

在过去的12个月里,Bugcrowd平台上提交的各类漏洞较往年激增了50%,其中优先级1 (P1)增加了65%,其中涉及到是最关键的安全漏洞。

该报告对COVID-19如何重新定义整个行业的网络安全实践提供了全面的看法。世界卫生组织(World Health Organization)报告称,

在疫情爆发后不久,针对其员工的攻击和针对公众的电子邮件诈骗增加了500%,主要原因是在一个“远程第一”的工作世界中,勒索软件和新的攻击载体增加了7倍。

软件行业看到了众包安全对安全的迫切需求

由于疫情的传播,深受荼毒的软件行业看到了各类人群对安全的迫切需求。与2019年全年相比,2020的前10个月提交的漏洞增加了24%。

从整体来看,电脑软件相关行业公司在提交安全需求时所花费的金额几乎是其他任何行业的5倍。最值得注意的是,到2020年,软件行业提交的P1文件几乎激增了三倍。

Bugcrowd首席执行官阿希什·古普塔(Ashish Gupta)表示:“我们的第一优先报告的清楚发现并表明,所有领先组织都将源于众包安全作为安全战略的核心元素。”

[[360804]]

“比较过去几年数据,我们看到由于快速化转型和COVID-19大流行造成的威胁增加。漏洞提交数量增加,关键漏洞数量也随之激增,网络安全需求正在迅速增长,网络安全总支出平均每季度稳步增长约15-20%。”

API和Android漏洞不断增加

该报告发现,2020年提交的前10名漏洞,其中8个出现在2019年的名单上。这说明管理已知晓的风险对于大多数企业来说仍然是一个挑战。

去年,向所有行业提交的申请都有所增加。最值得注意的是,API和物联网漏洞翻了一番,在Android目标中发现的漏洞翻了三倍多。

对远程工作的高度关注以及2020年物联网设备采用的后续增长,使得物联网设备对网络罪犯更具吸引力。

人为错误是大多数漏洞原因

2020年提交的最多的漏洞来自中断的访问控制,而第二多的漏洞与跨站脚本攻击(XSS)有关。

被破坏的访问控制漏洞是由人为错误造成的,通常可以通过正确使用内置了XSS预防功能的代码框架来防止。结果,经研究强调了一个事实,人为失误是安全风险的主要来源。

金融服务业加大对关键漏洞的投入

从2020年第一季度到第二季度,金融企业对P1漏洞的支出翻了一番。大流行导致的银行分行关闭和其他业务流程变化,迫使金融服务行业以比大多数垂直行业更快的速度加速数字化转型。

这导致了攻击面的扩大,为了应对这一情况,油气行业采取了吸引人群的强烈动机,以识别新的风险。这导致金融服务部门在2020年1月至10月提交的申请比2019年全年提交的都多。

对客户来说,速度是一种竞争优势。在几乎所有的行业,道德安全研究人员将在一周或更短的时间内发现漏洞,参与漏洞泄露、攻击表面、漏洞悬赏或钢笔测试程序。

在消费者服务和媒体等行业,研究人员往往在不到一天的时间里就能发现漏洞。虽然研究人员通常需要几天的时间才能找到政府和汽车行业的漏洞,但这些漏洞的风险通常要高得多。

Gupta补充说:“全面发现的速度表明,众包安全可以为安全团队和公司提供巨大的价值,这些团队和公司希望快速推进数字转型努力,并将新的基础设施引入网络。”

“竞争对手也在效仿这种速度,因此,拥有一个众包的安全平台就显得更加重要,这样一来,有安全需求的公司就可以利用这些专业团队的专业知识、敏捷性,来确保组织安全。”

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128239.html<

(0)
运维的头像运维
上一篇2025-02-25 01:31
下一篇 2025-02-25 01:32

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注