自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2021年易受攻擊的六個IT資產(chǎn)

安全 應(yīng)用安全
Randori發(fā)布一份報告,列出了最容易受到攻擊者攻擊的6個IT資產(chǎn),分別是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。

[[431929]]

近日,在Solarwinds供應(yīng)鏈攻擊事件周年紀(jì)念日之際,以及在網(wǎng)絡(luò)安全異常動蕩一年之后,Randori發(fā)布一份報告,列出了最容易受到攻擊者攻擊的6個IT資產(chǎn),分別是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。

1. SolarWinds:目前,每15個企業(yè)組織中就有1個運(yùn)行著1個SolarWinds版本,該版本已知已被攻擊者利用或極具誘惑力;

2. IIS6:有15%的企業(yè)組織正在運(yùn)行過時的IIS 6版本,Microsoft已經(jīng)六年不支持該版本了;

3. ASA:38%的企業(yè)組織使用思科自適應(yīng)安全設(shè)備(ASA)防火墻,該防火墻存在公開漏洞已久;

4. Citrix Netscaler:46%的企業(yè)組織正在運(yùn)行Citrix NetScaler,它有被公開攻擊的歷史;

5. OWA:盡管最近發(fā)生了Exchange黑客攻擊和一些已知的漏洞利用,但仍有3%的組織仍在運(yùn)行舊版本的Microsoft Outlook Web Access (OWA);

6. RDP:超過25%的企業(yè)組織RDP暴露于互聯(lián)網(wǎng),這會增加攻擊風(fēng)險,包括給勒索軟件提供機(jī)會。

報告指出,云遷移和在家辦公的熱潮大大增加了資產(chǎn)暴露面,企業(yè)組織不能再依賴現(xiàn)有安全策略應(yīng)對這一局面。許多人認(rèn)為根據(jù)漏洞嚴(yán)重程度進(jìn)行優(yōu)先排序,可以保證企業(yè)組織的安全,但事實并非如此,攻擊者的想法不同,漏洞嚴(yán)重程度只是攻擊者權(quán)衡的眾多因素之一。Randori希望通過披露最易受攻擊的IT資產(chǎn),讓人們能夠更深入地了解攻擊者的思維方式,并將對攻擊者邏輯的理解轉(zhuǎn)化到企業(yè)防御中,做到領(lǐng)先一步。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-05-13 10:08:57

網(wǎng)絡(luò)安全IT安全網(wǎng)絡(luò)犯罪

2020-11-18 08:00:00

安全數(shù)據(jù)勒索軟件

2023-09-06 16:36:43

2009-11-17 10:03:19

2021-02-26 00:59:34

網(wǎng)絡(luò)安全AI人工智能

2025-04-11 10:08:44

2023-10-19 11:53:53

2023-09-07 11:53:05

2023-03-05 16:57:04

2023-03-29 15:26:45

2023-12-18 16:04:37

2022-12-29 15:20:42

2021-05-19 10:06:56

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-11-05 11:28:21

2023-02-09 00:37:00

2022-08-12 07:08:33

釣魚攻擊網(wǎng)絡(luò)釣魚

2024-12-03 12:19:46

2021-02-02 09:00:00

機(jī)器人人工智能IT

2024-01-05 14:19:54

2024-04-16 13:29:53

點贊
收藏

51CTO技術(shù)棧公眾號