IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les organisations mettent deux mois à corriger les vulnérabilités critiques, selon Edgescan


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Femme Profil pro
    Rédacteur technique
    Inscrit en
    Mai 2018
    Messages
    2 135
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 2 135
    Par défaut Les organisations mettent deux mois à corriger les vulnérabilités critiques, selon Edgescan
    Les entreprises mettent près de deux mois à corriger les vulnérabilités critiques, avec un délai moyen de correction (MTTR) de 60 jours, 57 % de ces vulnérabilités ont plus de deux ans, selon Edgescan

    Un nouveau rapport de la société de gestion intelligente des vulnérabilités Edgescan, basé sur l'analyse de plus de 40 000 évaluations d'applications Web et d'API, de trois millions d'évaluations de points d'accès au réseau et d'environ 1 000 tests de pénétration, révèle un taux élevé de vulnérabilités connues et pouvant être corrigées, mais dont l'exploitation est possible dans la nature.

    57 % de ces vulnérabilités ont plus de deux ans, et 17 % ont plus de cinq ans. Edgescan a également observé un pourcentage inquiétant de 1,5 % de vulnérabilités connues, non corrigées, datant de plus de 20 ans et remontant à 1999.

    La taille d'une organisation ne semble pas faire une grande différence pour le MTTR, cependant, Edgescan a observé des différences significatives entre les industries. Les organismes de santé, malgré la pression extrême qu'ils ont subie au cours des deux dernières années, arrivent en tête, avec un MTTR de seulement 44 jours. À l'autre bout du spectre, le secteur de l'administration publique prend en moyenne 92 jours pour remédier aux vulnérabilités connues, soit un mois de plus que la moyenne interprofessionnelle.

    "Nous sommes ravis de pouvoir partager nos informations avec la communauté de la sécurité pour la septième année consécutive", déclare Eoin Keary, PDG et cofondateur d'Edgescan. "Les correctifs et la maintenance restent un défi, tout comme la détection. La gestion et la visibilité de la surface d'attaque sont primordiales, et notre rapport vise à informer les entreprises des expositions les plus courantes."

    Nom : edgescan.png
Affichages : 1465
Taille : 33,7 Ko

    Source : Edgescan

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    97 % des applications présentent une forme de vulnérabilité, 30 % des cibles présentent des vulnérabilités à haut risque et 6 % des vulnérabilités à risque critique, selon une étude de Synopsys

    28 % des entreprises présentent des vulnérabilités critiques qui pourraient facilement être exploitées par une cyberattaque, qui demeurent incorrigées malgré les signalements, selon Bulletproof

    Les incidents de sécurité sont plus nombreux et les délais de réparation plus longs dans le secteur de l'éducation, seuls 34 % des vulnérabilités critiques sont corrigées, selon NTT

    52 % des applications du secteur de la santé présentent au moins une vulnérabilité sérieuse - classée "élevée" ou "critique" sur l'échelle CVSS - ouverte tout au long de l'année, selon NTT
    Publication de communiqués de presse en informatique. Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonsoir,

    Les entreprises mettent près de deux mois à corriger les vulnérabilités critiques, avec un délai moyen de correction (MTTR) de 60 jours, 57 % de ces vulnérabilités ont plus de deux ans, selon Edgescan

    Qu'en pensez-vous ?
    Cette étude ne me surprend même pas ...

    Dans des boites ou j'ai bossé par le passé , ce type de situation ne m'étonne même pas ... 3 voir 6 mois pour corriger des trucs faillibles . La palme revient même à une boite qui a mis 30 mois ! Manque de bol pour elle, elle a eu un contrôle fiscal / audit ou du truc du genre... Elle s'est faite pincé pour une appli ... Le problème était connu depuis 2 ans et personne n'a voulu se coltiner le taff de maj des sécu ...

Discussions similaires

  1. Réponses: 0
    Dernier message: 22/12/2020, 16h26
  2. Réponses: 0
    Dernier message: 05/04/2018, 12h34
  3. Réponses: 4
    Dernier message: 30/03/2018, 17h19
  4. Réponses: 6
    Dernier message: 11/07/2013, 14h35
  5. Réponses: 9
    Dernier message: 03/02/2007, 14h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo