10 tipos de vulnerabilidades en las que centrarse este año
La seguridad de aplicaciones y redes puede parecer una tarea de Sísifo. No importa cuánto tiempo y recursos gasten los equipos de TI y seguridad en evaluaciones de vulnerabilidades, parches y otros esfuerzos de mitigación para reducir el riesgo cibernético, no son suficientes. De hecho, la gestión de vulnerabilidades puede parecer una serie interminable de tareas.
No hay escasez de vulnerabilidades a las que se dirigen los delincuentes. El año pasado hubo grandes vulnerabilidades como Log4Shell, Ruby on Rails (Follina) y Spring4Shell, así como errores en Google Chrome, F5 BIG-IP, Microsoft Office y Atlassian Confluence, por nombrar algunos.
El Catálogo de Vulnerabilidades Explotadas Conocidas de la Agencia de Infraestructura de Seguridad Cibernética actualmente enumera vulnerabilidades en aplicaciones empresariales ampliamente utilizadas, como Oracle eBusiness Suite, SugarCRM, Zoho, Control Web Panel y Microsoft Exchange Server.
Y hay vulnerabilidades comunes pero peligrosas que se infiltran en las aplicaciones web todo el tiempo, como: B. control de acceso roto, errores criptográficos, malas configuraciones de seguridad, así como componentes vulnerables y obsoletos.
Sin embargo, los equipos de seguridad empresarial no pueden considerar que su trabajo ha terminado al mitigar este tipo de vulnerabilidades. A medida que se introducen nuevas tecnologías, las organizaciones necesitan ampliar sus programas de gestión de vulnerabilidades y superficies de ataque en consecuencia..
Un nuevo informe de Dark Reading Tech Insight examina las áreas clave que los equipos de seguridad empresarial deben tener en cuenta: firmware, redes 5G, computación perimetral, tecnología operativa y convergencia de TI, vulnerabilidades y errores de configuración de la nube, vulnerabilidades de software de código abierto y vulnerabilidades en las canalizaciones de desarrollo continuo de software. Este reporte Detalles sobre este tipo de vulnerabilidades y cómo solucionarlas.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/edge-articles/10-vulnerability-types-to-focus-on-this-year
