亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

2023年5大網絡安全漏洞統計數據,2023年30個重要的網絡安全漏洞統計數據

漏洞是暴露于攻擊可能性的狀態。在網絡安全的背景下,漏洞是可以使您的系統面臨惡意軟件感染、DDoS 攻擊、注入和勒索軟件攻擊等威脅的軟件錯誤。在這篇文章中,我們將介紹 2023 年的前 5 個漏洞、事實和 30 個重要的網絡安全漏洞統計數據,以描繪出當前全球網絡威脅格局。

2023年5大網絡安全漏洞統計數據,2023年30個重要的網絡安全漏洞統計數據-南華中天

2023 年 5 大網絡安全漏洞統計數據

2022 年出現了相當多的嚴重漏洞,而 2023 年則以基于 Chromium 的瀏覽器中的嚴重漏洞開始。在 Follina 和 Log4shell 之間,許多漏洞使安全管理員和企業主受到嚴重關注。在我們進入統計數據之前,讓我們快速瀏覽一下 2022 年以來一些最廣為人知的漏洞。

Log4Shell (CVE-2021-44228)

2021 年在 Java 應用程序的 log4j 日志庫中發現了一個遠程代碼執行漏洞。這使得攻擊者可以通過發送特制的 HTTP 請求在受影響的設備上運行任意代碼。此漏洞危及超過 30 億臺設備。

2. Chrome 中的符號鏈接跟隨漏洞 (CVE-2022-3656)

這個漏洞是最近才發布的。在基于 Chromium 的瀏覽器中缺乏輸入驗證允許攻擊者獲得對數據的未授權訪問。該漏洞危及 25 億 Chrome 用戶。

3. Microsoft Follina MSDT 錯誤 (CVE-2022-30190)

此漏洞使攻擊者無需升級權限即可查看、修改和刪除數據。它嚴重危及組織的數據資產。

4. Spring4Shell (CVE-2022-22965)

Spring 是 Java 應用程序的重要開源框架。其中發現一個遠程代碼執行漏洞,可能影響所有版本的Spring。盡管名稱可能另有所指,但 Spring4shell 與 log4Shell 無關。

5. Adob??e Commerce RCE (CVE-2022-24086)

2022 年 2 月發現了一個影響 Adob??e Commerce 和 Magento 開源軟件的嚴重漏洞。它可能導致在易受攻擊的系統上執行任意代碼。

2023 年 30 個重要的網絡安全漏洞統計數據

漏洞和未能及時修補

  • 2022 年國家漏洞數據庫有 206059 個條目。
  • 僅 2022 年第一季度就列出了8,051 個漏洞。

國家漏洞數據庫是美國國土安全部的一部分。它的任務是分析 CVE 列表中發布的每個 CVE。CVE 是指常見的漏洞暴露。每當安全研究人員或組織發現新漏洞時,他們都會將其添加到 MITRE Corporation 維護的 CVE 列表中。該漏洞被分配了一個 CVE ID,以便于識別和防范該漏洞。

  • 80% 的漏洞是在 CVE 發布之前發布的。漏洞利用發布與相應 CVE 之間的平均間隔為 23 天。

這意味著在發現特定漏洞后,黑客在組織的安全管理員甚至沒有意識到該漏洞的存在之前就搶先一步。事實上,補丁發布和補丁部署之間的時間損失也會給組織帶來很多問題。

  • 2021 年,所有攻擊中有 18%是通過 2013 年或更早時間列出的漏洞發動的。
  • 四分之三的攻擊是通過 2017 年或之前暴露的漏洞發起的
  • 一項研究表明,84% 的公司存在高風險漏洞,其中一半可以通過簡單的軟件更新來消除。
  • 60% 的數據泄露是由于未能應用可用補丁造成的。

這些統計數據表明,強大的安全態勢依賴于組織在公司層面和技術層面的一般安全意識。這表明嚴重缺乏漏洞管理和整體安全態勢管理。

漏洞的檢測和嚴重性

  • 世界經濟論壇 2020 年的一份報告承認,美國的漏洞檢測率低至 0.05%。
  • 43% 的網絡攻擊針對小型企業,而只有 14% 的企業準備自衛。
  • 員工人數少于 100 人的公司具有最少的嚴重或高嚴重性漏洞。
  • 擁有超過 10000 名員工的公司擁有最多的嚴重漏洞。
  • Web 應用程序中4.6% 的漏洞是嚴重的,而 4.4% 的漏洞具有高嚴重性。
  • 當涉及到處理支付卡數據的應用程序時,嚴重漏洞的存在率增加到 8%。

這表明遵守 PCI-DSS 法規對于處理或存儲支付卡信息的公司的重要性。有趣的是,您可以將應用程序中漏洞的存在與其年齡聯系起來。

按組織年齡劃分的安全狀況

  • 根據 Veracode 的一項研究,80% 的公司在初始掃描后的前 1.5 年內沒有發現新缺陷。

這段時間過后,漏洞數量開始攀升。較舊的軟件中漏洞修復的頻率較低。

  • 將近 70% 的應用程序在投入生產 5 年后至少包含一個漏洞。
  • 2022 年掃描的軟件中有 19% 存在高或嚴重漏洞。

我們已經了解到 Web 應用程序中存在漏洞。是時候了解不同類型的漏洞了。

是什么引起了襲擊

  • 在所有網絡攻擊中,57% 歸因于網絡釣魚和社會工程學
  • 受損或被盜設備占攻擊的 33%
  • 30% 的攻擊是憑據盜竊造成的。
  • 損壞的訪問控制在 2021 年 OWASP 十大漏洞列表中排名第一。
  • 它的發生率為 3.81%,映射到此問題的 34 個 CWE 的發生頻率高于任何其他漏洞。
  • 注入的發生率為 3.37%,安全配置錯誤的發生率為 4.5%。
  • 研究表明,零日惡意軟件占 2021 年最后一個季度所有威脅的 66%。

云中的漏洞

  • 2020 年 1 月,安全研究人員在 Microsoft Azure Infrastructure 中發現了一個 CVSS 評分為 10.0 的嚴重漏洞。

這一發現反駁了云基礎設施安全無可指責的觀點。從那時起,云安全和云漏洞一直受到利益相關者的關注。

  • 自 2020 年以來,公共部門的云安全問題增加了 205%。

查找和識別漏洞只是網絡安全工作的一部分。需要類似努力的是確定漏洞的優先級并管理修復過程。

漏洞的優先級排序和修復

  • 47% 的 DevSecOps 專業人士認為,未能確定漏洞的優先級(即首先修復哪個漏洞)會極大地導致漏洞積壓。
  • 團隊平均每周花費 130 小時來監控和跟蹤威脅。
  • 檢測、優先級排序和修復一個漏洞 需要20 多分鐘的手動工作。

修復漏洞所需的時間因行業而異。例如,

  • 公共行政部門的 MTTR(平均恢復時間)在 2022 年為 92 天。而醫療機構為 44 天。
  • 2022 年的平均 MTTR 為 57.5 天,比 2021 年的 60.3 天略有改善。

2022 年是充滿有趣漏洞的一年,例如 Log4Shell 和 Springshell,它們造成了嚴重破壞。也是在這一年見證了大流行之后網絡安全標準不佳的穩步糾正。我們看到了快速修補的漏洞以及自 1999 年以來一直存在的漏洞 (CVE-1999-0517)。總的來說,對于任何對網絡安全領域的潮起潮落感興趣的人來說,這是一個好年頭。網絡安全漏洞統計數據只是該動議的反映。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      久久久久久av无码免费网站下载| 丁香花在线影院观看在线播放| 邪恶网站在线观看| 久久福利一区二区| 少妇一级淫免费放| 久久久久久久9| 亚洲午夜精品一区| 欧美一级黄色片视频| 中文字幕日韩精品无码内射| 永久免费的av网站| 亚洲午夜精品久久久久久人妖| 国产大尺度在线观看| 欧美一级免费在线| 爱爱爱爱免费视频| av电影一区二区三区| 国产精品久久中文字幕| 二级片在线观看| 日韩一级理论片| 霍思燕三级露全乳照| 久久久成人精品一区二区三区| 亚洲中文字幕久久精品无码喷水| 国产九色porny| 在线免费黄色小视频| 国产精品久久久毛片| 国产综合免费视频| 蜜臀av无码一区二区三区| 国产女教师bbwbbwbbw| 成人高清在线观看视频| 福利片一区二区三区| 色诱视频在线观看| 久久国产成人精品国产成人亚洲| 成人免费a级片| 91午夜在线观看| 国产午夜精品视频一区二区三区| 国产又粗又猛大又黄又爽| 99九九99九九九99九他书对| 日韩欧美国产片| 视频二区在线播放| 艹b视频在线观看| 亚洲综合日韩欧美| 色婷婷一区二区三区av免费看| 天天操天天爽天天射| 中文久久久久久| 欧美女同在线观看| 国产永久免费网站| 特级毛片在线免费观看| 400部精品国偷自产在线观看| 亚洲黄色网址在线观看| 91麻豆天美传媒在线| 久久这里只有精品8| 免费人成自慰网站| 亚洲精品蜜桃久久久久久| 国产精品999视频| 丰满人妻中伦妇伦精品app| 国内自拍在线观看| 成人免费视频久久| 粉色视频免费看| 91制片厂免费观看| 女人帮男人橹视频播放| 欧美成人免费在线观看视频| 日韩欧美视频网站| 日韩毛片在线免费看| 一级黄色特级片| 亚洲成人动漫在线| 精品国产一区三区| 日本美女高潮视频| 污污视频在线免费| 日韩视频免费播放| 成年人小视频网站| 欧美日韩久久婷婷| 青草青青在线视频| wwww.国产| 丰满人妻一区二区三区53号| 亚洲午夜精品久久久久久人妖| 波多野结衣天堂| 强伦女教师2:伦理在线观看| 毛片在线视频播放| 永久免费的av网站| 日韩精品一区二区在线视频 | 97av视频在线观看| 白嫩少妇丰满一区二区| 亚洲自拍第三页| 国产伦精品一区二区三区四区视频_ | 欧美黑人又粗又大又爽免费| 国产免费中文字幕| 免费观看美女裸体网站| 另类小说色综合| 国产精品第157页| 天天影视综合色| 日韩成人手机在线| 九九九在线观看视频| 小泽玛利亚av在线| 无码人妻精品一区二区三区66| 最近中文字幕免费mv| 成人黄色片视频| 激情图片qvod| 色七七在线观看| 青青在线免费观看| 手机版av在线| 成人综合视频在线| 干日本少妇视频| 另类小说色综合| 亚洲熟妇无码一区二区三区| 亚洲欧美日韩综合网| 国产精品12345| 亚洲免费视频播放| 美女喷白浆视频| 韩日视频在线观看| www.久久com| 国产九九在线观看| 精品99在线视频| avav在线播放| 欧美国产在线一区| 亚洲77777| 黄色片一级视频| 无码中文字幕色专区| 日本中文字幕一级片| 日韩欧美亚洲另类| 无码少妇一区二区三区芒果| 欧美又粗又长又爽做受| 91免费视频黄| 日本黄色的视频| av在线无限看| 免费毛片小视频| 久久国产午夜精品理论片最新版本| 性久久久久久久久久久久久久| 欧美精品性生活| 麻豆传传媒久久久爱| 免费看的黄色大片| 精品国产一区三区| 日本在线xxx| 福利视频一区二区三区四区| 永久免费网站视频在线观看| 精品少妇人妻av一区二区| 中文字幕丰满乱码| 日韩精品视频一二三| 国产精品入口免费软件| 欧美综合在线观看视频| 波多野结衣乳巨码无在线| 精品少妇人欧美激情在线观看| 国产制服91一区二区三区制服| 欧美日韩亚洲国产成人| 日日夜夜精品视频免费观看| 性欧美在线视频| 自拍一级黄色片| 久久av秘一区二区三区| 亚洲欧美一区二区三区不卡| 爱豆国产剧免费观看大全剧苏畅| 亚洲天堂av一区二区| www.com久久久| 亚洲欧美天堂在线| 在线免费黄色小视频| 一本—道久久a久久精品蜜桃| 欧美一级免费在线| 99热一区二区三区| 51xx午夜影福利| 国产真实老熟女无套内射| 免费无码毛片一区二三区| 成人毛片视频网站| 国产一区二区视频免费在线观看| 熟妇人妻无乱码中文字幕真矢织江| www.色偷偷.com| 爱爱爱爱免费视频| 午夜在线视频免费观看| 国产美女作爱全过程免费视频| 精品少妇在线视频| 99久久激情视频| 日韩一级免费片| 日本中文字幕在线不卡| www婷婷av久久久影片| 2018日日夜夜| 日本老熟妇毛茸茸| 爽爽爽在线观看| 国产成人一区二区三区别| 黄色免费观看视频网站| 欧美伦理视频在线观看| 中文字幕55页| 黄色片在线免费| 国产wwwxx| 天天操夜夜操很很操| 久久这里只有精品18| 日韩免费毛片视频| 中文字幕 日韩 欧美| 国产资源第一页| 成人羞羞国产免费网站| 午夜剧场高清版免费观看| 国产日韩欧美大片| aa免费在线观看| 亚洲欧美天堂在线| 国产精品久久久久7777| 日韩免费高清在线| 日本精品一区在线| 黄色一级视频在线播放| 天天干天天干天天干天天干天天干| 久久久久久久久久毛片| 日本人体一区二区| 亚洲精品永久视频| 亚洲美免无码中文字幕在线| 欧美大片久久久| 日本精品免费在线观看|