[ This article was originally published here ]
NEW YORK-()–Risk istihbaratında küresel olarak güvenilir lider olan Flashpoint, bugün, piyasadaki en kapsamlı güvenlik açığı veritabanıyla, güvenlik açığı yönetim ekiplerinin siber gasp olaylarını önleyebilecek iyileştirme çabalarını geliştirmesine olanak tanıyan, endüstride bir ilk olan fidye yazılımı tahmin modelini duyurdu.
ABD Hazine Bakanlığı’na göre, finans kuruluşlarının 2021’de fidye yazılımıyla ilgili maliyetleri, 2020’de bankaların bildirdiği miktarın neredeyse iki katı. gelecekteki bir fidye yazılımı saldırısında belirli bir güvenlik açığı kullanılabilir.
Flashpoint Genel Müdürü Jake Kouns, “Bir fidye yazılımı saldırısının kurbanı olma riski, doğru istihbaratla kökten azaltılabilir” diyor. “Fidye yazılımı tahmin algoritmamız, güvenlik açığı zekamızla birleştiğinde, potansiyel olarak yıkıcı bir fidye yazılımı saldırısının önüne geçmelerine yardımcı olabilecek güvenlik açıklarını düzeltmek isteyen güvenlik ekipleri için olmazsa olmaz bir şey.”
VulnDB, CVE ve NVD tarafından kaçırılan 96.000’den fazla güvenlik açığı dahil olmak üzere son kullanıcı yazılımlarında ve üçüncü taraf kitaplıklarında ve bağımlılıklarında bulunan 300.000’den fazla bilinen güvenlik açığını kapsar. Yeni açıklanan sorunlar da dahil olmak üzere bu güvenlik açıklarının her biri için Flashpoint’in fidye yazılımı tahmin modeli, açıklardan yararlanma durumu, saldırı türü, etki, ifşa kalıpları ve VulnDB tarafından yakalanan diğer özellikler dahil olmak üzere faktörlerin bir kombinasyonundan türetilen bir Fidye Yazılımı Olasılık derecesi belirler. Bu istihbarat, her yıl ifşa edilen on binlerce güvenlik açığını verimli bir şekilde önceliklendirmek ve düzeltmek için ihtiyaç duydukları kaynak ve bağlamdan genellikle yoksun olan güvenlik açığı yönetimi ekipleri için kritik öneme sahiptir.
Flashpoint’in fidye yazılımı tahmin modeli ve VulnDB hakkında daha fazla bilgi edinmek için .
Parlama Noktası Hakkında
Dünya çapında hükümetler, ticari kuruluşlar ve eğitim kurumları tarafından güvenilen Flashpoint, kuruluşların en kritik varlıklarını, altyapılarını ve paydaşlarını siber tehditler, fidye yazılımı, dolandırıcılık, fiziksel tehditler ve daha fazlası gibi güvenlik risklerinden korumalarına yardımcı olur. Fiziksel ve kurumsal güvenlik, siber tehdit istihbaratı (CTI), güvenlik açığı yönetimi ve satıcı risk yönetimi ekipleri dahil olmak üzere önde gelen güvenlik uygulayıcıları, riski proaktif olarak belirlemek ve azaltmak için açık kaynak (OSINT) ve kapalı istihbarattan oluşan Flashpoint Intelligence Platform’a güvenir ve gelişen tehdit ortamının bir adım önünde olun. adresinde daha fazla bilgi edinin.
reklam