• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Pomocí Twitteru účinně hodnotit riziko napadení firmy

Pavel Houser
26. 1. 2022
| Zprávičky

Sledování komunikace na Twitteru může být podle analýzy Keena Security, která je od loňského roku součástí Cisco, překvapivě užitečným nástrojem pro hodnocení nejnebezpečnějších zranitelností ve firemním IT. Keena Security ve své studii věnované stanovení priorit při odstraňování slabin v podnikových IT zařízeních tvrdí, že využití informací z Twitteru je dvakrát účinnější než tradiční zavedená metoda hodnocení zranitelností CVSS (Common Vulnerability Scoring System).
Jen v roce 2021 bylo zveřejněno vice než 20 tisíc nových softwarových zranitelností, tedy v průměru 55 denně. Ani ty nejlepší IT týmy nedokážou zacelit všechny slabiny. Podle studie Keena Security a Cyentia Institute je proto extrémně důležité stanovit priority a rozhodnout se, které mezery je klíčové zacelit.
Tradiční metoda CVSS zjednodušeně řečeno známkuje zranitelnosti podle stupně jejich nebezpečnosti a podle ní by se měly firmy soustředit na odstranění chyb, které získají nejvyšší skóre v tomto hodnocení. Keena Security ovšem doporučuje rozhodovat se spíš podle toho, jaká je pravděpodobnost, že určitá zranitelnost ve firemním zařízení bude skutečně zneužita. K tomu již byl vyvinut nový otevřený EPSS (Exploit Prediction Scoring System), jenž na základě všech dostupných informací dokáže zranitelnosti přidělit pravděpodobnost od 0 do 100 %, že se ji někdo v reálném světě pokusí zneužít.
Z dat zveřejněných v analýze vyplývá, že minimálně jedna napadnutelná zranitelnost se vyskytuje v 95 % IT zařízení. Většina podniků (87 %) má otevřenou zranitelnost nejméně ve čtvrtině aktivních prostředků a 41 % z nich vykazuje zranitelnosti ve třech čtvrtinách IT vybavení. Zároveň ale u výrazné většiny (62 %) zranitelností existuje méně než 1% pravděpodobnost jejich zneužití. A pouze u 5 % veřejně známých chyb zabezpečení je pravděpodobnost napadení vyšší než 10 %.

Aby Keena Security určila optimální postup stanovení priorit při odstranění slabin, vytvořila 8 scénářů řešení v pořadí od nejhoršího po nejlepší:
• Nečinnost. Tento scénář je logicky spojen s nejvyšším rizikem.
• Náhodný výběr. Odstraňovat slabiny bez předchozího hodnocení jejich rizikovosti.
• CVSS. Soustředit se na slabiny, které mají nejvyšší skóre CVSS.
• Exploit. Soustředit se na slabiny, u nichž byl zveřejněn exploit, tedy popis, jak lze zranitelnost zneužít.
• Odstraňovat slabiny, které se v podnikových zařízeních vyskytují nejčastěji.
• Soustředit se na zranitelnosti, které jsou výrobci hardwaru či softwaru řešeny nejrychleji.
• Zaměřit se na zranitelnosti, které jsou nejčastěji zmiňovány na Twiteru.
• Dát prioritu slabinám s nejvyššími hodnotami EPSS skóre a se známými zveřejněnými exploity.

Z hodnocení těchto scénářů mj vyplynulo:
• Upřednostnění zranitelností, pro něž existuje exploit, je z hlediska minimalizace napadnutelnosti 11x účinnější než řídit se podle CVSS.
• Stanovování priorit softwarových oprav podle zmínek na Twitteru je při snižování napadnutelnosti dvakrát účinnější než zavedený systém hodnocení zranitelností CVSS.
• Správné stanovení priorit zranitelností a řešení podle míry rizika je efektivnější než zvyšování technických a lidských kapacit na opravy. Ale spojením obojího lze dosáhnout až 29násobného snížení skóre napadnutelnosti.

Rubriky: Podnikový softwareSecurity

Související příspěvky

Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

Rizika spojená s insidery představují skryté náklady každodenních činností

13. 11. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

12. 11. 2025
NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025
Zprávičky

Zisk antivirové firmy Gen Digital ve čtvrtletí stoupl o 9 %

7. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Anthropic investuje 50 miliard dolarů do výstavby datových center

ČTK
13. 11. 2025

Americká společnost Anthropic zabývající se umělou inteligencí (AI) investuje 50 miliard dolarů (více než

Tchajwanský Foxconn zvýšil zisk, naznačil možnou spolupráci s OpenAI

ČTK
13. 11. 2025

Tchajwanská společnost Foxconn ve třetím čtvrtletí zvýšila čistý zisk meziročně o 17 procent na

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

OpenAI podle německého soudu porušila autorská práva při výcviku ChatGPT

ČTK
13. 11. 2025

Německý soud vyhověl společnosti na ochranu autorských práv GEMA, která podala žalobu na americkou

Hudbu vygenerovanou AI nepozná od lidských skladeb 97 % lidí

ČTK
13. 11. 2025

Až 97 procent posluchačů nedokáže rozlišit mezi hudebními skladbami plně vygenerovanými pomocí umělé inteligence

Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

Pavel Houser
12. 11. 2025

Ve světle narůstajících kybernetických hrozeb stále více organizací přistupuje k umělé inteligenci (AI) jako

EK zvažuje, jak vyloučit čínské dodavatele z komunikačních sítí v EU

ČTK
12. 11. 2025

Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních

Google investuje v příštích 4 letech v Německu 5,5 miliard eur

ČTK
12. 11. 2025

Americký internetový gigant Google investuje v příštích čtyřech letech v Německu 5,5 miliard eur

NÚKIB nařizuje aktualizovat MS Exchange Server

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

Pavel Houser
11. 11. 2025

Experti ze Sophos Counter Threat Unit (CTU) odhalili, že kybernetičtí útočníci zneužívají zranitelnost ve

Tiskové zprávy

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

ČSÚ: Umělou inteligenci používá třetina populace

Společnosti Pure Storage a Cisco dodávají AI továrny pro podniky ve spolupráci s NVIDIA

Praha 6 získala od Letiště Praha 1200 licencí pro školení žáků ZŠ v otázkách kyberbezpečnosti

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Affiliate marketing

IT/EDP system administrator

SIM Toolkit

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.