ΑρχικήSecurityΟι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Οι επιφάνειες επίθεσης των επιχειρήσεων συνεχίζουν να επεκτείνονται ραγδαία, με περισσότερες από 20.000 νέες ευπάθειες να έχουν αποκαλυφθεί στο πρώτο εξάμηνο του 2025, επιβαρύνοντας τις ήδη πιεσμένες ομάδες ασφαλείας στη διαχείριση ευπαθειών. Σχεδόν το 35% αυτών των ευπαθειών έχουν διαθέσιμο στο κοινό κώδικα εκμετάλλευσης, σύμφωνα με τη μελέτη Global Threat Intelligence Index της εταιρείας απειλών Flashpoint.

Δείτε επίσης: Δοκιμές Ασφαλείας: Γιατί το BAS είναι απόδειξη άμυνας

διαχείριση ευπαθειών
Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Ο όγκος των αποκαλυφθεισών ευπαθειών έχει υπερτριπλασιαστεί, ενώ η ποσότητα του κώδικα εκμετάλλευσης έχει υπερδιπλασιαστεί από το τέλος Φεβρουαρίου 2025 μόνο. Αυτές οι αυξήσεις καθιστούν πλέον μη εφικτό για τις περισσότερες οργανώσεις να αξιολογούν, να επιδιορθώνουν ή να μετριάζουν κάθε ευπάθεια, υποστηρίζει η Flashpoint, προτείνοντας ότι οι επιχειρήσεις πρέπει να εφαρμόσουν ένα πλαίσιο επιδιόρθωσης βάσει κινδύνου.

Αλλά μερικοί ειδικοί, υποστηρίζουν ότι απαιτείται πλήρης λειτουργική αναθεώρηση των πρακτικών διαχείρισης ευπαθειών για τη διαχείριση ευπαθειών. Ο Josh Lefkowitz, CEO της Flashpoint, λέει ότι οι αυξήσεις στις αποκαλυφθείσες ευπάθειες και στον διαθέσιμο στο κοινό κώδικα εκμετάλλευσης, αντικατοπτρίζουν μια αλλαγή στο τοπίο των απειλών. Το διευρυνόμενο χάσμα μεταξύ έκθεσης και αντίδρασης καθιστά μη πρακτικό για τις ομάδες ασφαλείας να βασίζονται σε παραδοσιακές προσεγγίσεις. Το αντίμετρο δεν είναι “επιδιορθώστε τα πάντα πιο γρήγορα,” αλλά “επιδιορθώστε πιο έξυπνα” αξιοποιώντας τη νοημοσύνη ασφαλείας, σύμφωνα με τον Lefkowitz.

Δείτε ακόμα: Κυβερνοεπίθεση διαταράσσει πτήσεις σε ευρωπαϊκά αεροδρόμια

Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών
Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Οι επιχειρήσεις πρέπει να εξελιχθούν πέρα από τους αντιδραστικούς κύκλους επιδιόρθωσης και να υιοθετήσουν την επιδιόρθωση ευπαθειών βάσει κινδύνου και καθοδηγούμενη από τη νοημοσύνη. Εξωτερικοί ειδικοί ασφαλείας συμφωνούν ότι οι επιχειρήσεις πρέπει να εφαρμόσουν ένα πλαίσιο επιδιόρθωσης βάσει κινδύνου.

Ο Hüseyin Can Yüceel, επικεφαλής έρευνας ασφαλείας στην εταιρεία επικύρωσης ασφαλείας Picus Security, λέει ότι αν και ο αυξανόμενος όγκος των αποκαλυφθεισών ευπαθειών μπορεί να είναι αποθαρρυντικός, μόνο μερικές θα επηρεάσουν οποιαδήποτε συγκεκριμένη επιχείρηση.

Οι ομάδες ασφαλείας που βασίζονται σε μεγάλο βαθμό σε δημόσιες πηγές νοημοσύνης ευπαθειών, όπως το Common Vulnerabilities and Exposures (CVE) και η National Vulnerability Database (NVD), βρίσκονται σε σοβαρό μειονέκτημα, προειδοποιεί η Flashpoint. Η μέση καθυστέρηση μεταξύ της δημοσίευσης του CVE και του εμπλουτισμού της NVD τώρα εκτείνεται σε εβδομάδες και μήνες — δημιουργώντας κρίσιμα κενά νοημοσύνης. Η αστάθεια στη χρηματοδότηση του προγράμματος CVE νωρίτερα φέτος δημιουργεί επιπλέον αμφιβολίες.

Δείτε επίσης: Κυβερνοεπιθέσεις σε Κρίσιμες Υποδομές: Μια Απειλή για την Εθνική Ασφάλεια

EDR
Οι CISOs καλούνται να επανεξετάσουν τη διαχείριση ευπαθειών

Τα πλαίσια όπως το CTEM της Gartner παρέχουν στις ομάδες του κέντρου επιχειρήσεων ασφαλείας έναν οδικό χάρτη για το πώς να ωριμάσουν τις διαδικασίες τους για να δώσουν προτεραιότητα στις εκθέσεις βάσει εκμεταλλευσιμότητας και επιχειρηματικού αντίκτυπου — όχι μόνο ακατέργαστες βαθμολογίες σοβαρότητας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS