1733043137
2024-12-01 06:03:00
- CyCognito レポートはサプライチェーンの脆弱性によってもたらされるリスクを示しています
- サードパーティ製品は、検出されていない脆弱性によりビジネスを危険にさらしています
- Web サーバー、暗号化プロトコル、Web インターフェイスが最も大きな影響を受けます
多くのデジタル システムでは重大な脆弱性が気づかれないことが多く、企業を重大なセキュリティ リスクにさらしていると、新しい研究が主張しています。
組織がサードパーティ ソフトウェアや複雑なサプライ チェーンにますます依存するようになっており、最も危険な脆弱性の多くは外部ソースから発生するため、サイバー脅威はもはや内部資産だけに限定されません。
2024年 外部被ばく管理状況報告書 CyCognito の記事では、組織が今日直面しているリスク、特に Web サーバー、暗号化プロトコル、PII 処理 Web インターフェイスに関するリスクの分析を提供しています。
サプライチェーンリスクへの懸念は依然として高まっている
サードパーティ ベンダーは多くの企業の運営において重要な役割を果たし、必須のハードウェアとソフトウェアを提供します。ただし、彼らの関与は、特にサプライチェーン全体の構成ミスや脆弱性に関して、重大なリスクを引き起こす可能性があります。
最も深刻な脆弱性の多くは次のとおりです。 MOVEit転送の欠陥、Apache Log4J、および Polyfill にサードパーティ ソフトウェアへのリンクがあることが明らかになりました。
Web サーバーは常に、組織の IT インフラストラクチャの中で最も脆弱な資産の 1 つです。 CyCognito の調査結果では、Web サーバー環境が調査対象資産全体のすべての重大な問題の 3 分の 1 (34%) を占めていることが明らかになりました。 Apache、NGINX、 マイクロソフト IIS、および グーグル Web サーバーはこれらの懸念の中心であり、他の 54 の環境を合わせたよりも深刻な問題をホストしています。
Web サーバー以外にも、TLS (Transport Layer Security) などの暗号化プロトコルの脆弱性 そして HTTPS も懸念を引き起こしています。このレポートは、攻撃対象領域上のすべての重大な問題の 15% が、TLS または HTTPS プロトコルを使用するプラットフォームに影響を与えていることを示しています。適切な機能が欠けている Web アプリケーション 暗号化 これらは特に危険にさらされており、OWASP のセキュリティ リスク トップ 10 リストで 2 位にランクされています。
CyCognito のレポートでは、Web の不十分性も強調されています。 応用 ファイアウォール (WAF) 保護、特に個人的に処理する Web インターフェイスに対する保護 識別可能な 情報 (PII)。
レポートによると、PII を処理する調査対象の Web インターフェイスのうち WAF によって保護されていたのはわずか半数であり、機密情報は攻撃に対して脆弱なままになっています。さらに懸念されるのは、PII を公開するインターフェイスの 60% にも WAF 保護が欠けているという事実です。
残念ながら、脆弱性管理に対する時代遅れのアプローチでは、多くの場合、資産が危険にさらされたままとなり、リスクが増幅されます。組織は、外部エクスポージャを管理するために、より積極的かつ包括的なアプローチを採用する必要があります。
あなたも好きかもしれません
#サードパーティ製品によるサプライチェーンの脆弱性の脅威を示すレポート