2021年总共报告了多少个漏洞呢?答案是18378个。这一数据来自美国国家标准与技术研究院(NIST)发布的一张统计表。
今年报告的漏洞总数创历史新高,其中高严重性漏洞数量略有下降,去年是4381个,今年是3646个。而2021年报告的中低风险漏洞数量分别为11767个和2965个,都超过了2020年。
Bugcrowd首席技术官Casey Ellis表示,漏洞是软件开发固有的,开发的软件越多,存在的漏洞就越多。当谈到不同严重性级别的漏洞时,Ellis表示,影响较小的问题更容易发现,并且更频繁地报告,而高严重性漏洞则相反。高严重性漏洞往往更复杂,而一旦发现,补救速度也会很快,而且通常优先考虑其根本原因分析和反模式回避,因此数量通常更少。
“高严重性漏洞数量的减少可能是由于开发人员更好的编码实践,在开发过程早期越发关注安全性。报告的漏洞总体数量增加与COVID-19大流行有很大的关系。新冠疫情促使许多企业急于将其应用程序投入生产,这意味着代码可能并没有进行足够的测试,并且可能为了速度更多地使用了第三方、遗留和开源代码,这带来了更多的风险。”K2 Cyber Security首席执行官Pravin Madhani如此说道。
Vulcan Cyber首席执行官Yaniv Bar-Dayan最担心的是网络安全人员似乎负担着越来越多的“安全债务”。如果IT安全团队在2020年的漏洞得不到解决,那么这个数量就会累积到2021年,并且变得越来越难以防御。而网络安全团队需要做的不仅仅是扫描漏洞,漏洞应该在黑客孵化之前就由IT安全团队缓解。
资讯来源:ZDNet
© 版权声明
安全小天地的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
安全小天地拥有对此文章的修改、删除和解释权限,如转载或传播此文章,需保证文章的完整性,未经允许,禁止转载!
本文所提供的工具仅用于学习,禁止用于其他,请在24小时内删除工具文件!!!访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。详情见本站的“免责声明”如果有侵权之处请第一时间联系我们删除。敬请谅解!E-mail:anquanclub@foxmail.com
THE END
请登录后查看评论内容