Новости Российские компании не устраняют уязвимости, найденные в ходе пентестов

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
37.105
Репутация
13.575
Реакции
67.612
USD
0
Выступая на РИФ-2025 в подмосковном Нахабино, замглавы Минцифры РФ Александр Шойтов поднял серьезную проблему ИБ:

Бизнес-структуры не спешат закрывать уязвимости, выявленные специалистами по пентесту. Причина столь небрежного отношения к киберзащите во многих случаях прозаична: нехватка ресурсов.

U_EcJXGvH_cx1gOMZfyd90Wnu6IEb0vHsfUMz29_4-Dmbgqsu5MtnpqyUYXN2JzI2Bjg7m7PSVrrIfgSdsSO4IdhyjfgaU_3tUFA32Q-3PCXYOtnVOkKxme2DID0o7-8fbGQcKRM843Pp4RQSkqMTUJX8aU10RcPq3_zyuiTUbpe8hQkMXrdMnzDxMYg_xRx22BxrdIs1wx5b1POtil6OHl51LJgDzHORi8OUY0Sik6LE62ls5CYguL8v06hUpGxmHBeo7Q_lr02ToEALvDYuR2gPOOe7lJEMiDYD_Pp97Jy_Bh75gv9AEakQZvNm4iMSJDkLn2YFcln_rBOK5rVcdF-HWI9utq6ewEGDac0HvnXLHGslabYw_guVsE55be3PzcUemyD-QDHLEXXChHMjYFRo-Vz3pfPb3GxziaSX7-f-FWlsfceNvxPw8KqeB39k2K-pR5sVQv64FiF8OWx_LB80fxjA3YGRSCGWg0UDk2DmeAkOldcDeM1uYDn2lE5FrJWJPa3Wfoxxw9Bb7YSO9vueSYaa5hAceEbxLuodjgwupwyII9zj00mR5wOWwhKhRSn4bIalsVutXCIZBUVPRh03m0z_th9_8hLyKT-3TATJ_7q2yuUz7thG05-ZrGw93FQfuxNewLHaI3VyFWJDgUZ6Kw13p9PL__9zy-UEzDReF8nffZffX7IhAZusxh3EyiwLNsvnggxb9PMumKzv_LxlXJrjTuIhyfIm4IZwUZP3CcmdFlRiqb0f8KsldR50TRWYH-xHb_xAE-I4D_XfJKndyqVqVEPdKZSxvKhtH-wuBk_4Q84wc3kzpRE1UiChFDl7HmZHkLhNvWFI5gQ-Rc0l2d9Mpm29UANTuu5GfPQp7_jX2Efw7wrUkt5aLw-OzDYcChD8Q-G4cCcx5KJRo_eIGl9VVVPbrv9QqZTlzeQPh6j-zUWtfsOD42sOJZ4nGX7LlPjVg42ppIOMM


Кроме того, избавление от опасных находок может потребовать остановки рабочих процессов, пересмотра архитектуры или отказа от нестабильного подрядчика — на такие дополнительные издержки далеко не каждый согласен пойти. А у государства, по словам Шойтова, сейчас нет рычагов, чтобы заставить компании латать обнаруженные в ходе пентестов прорехи.

В результате ценная для злоумышленников информация попадает в паблик и расходится в даркнете, провоцируя новые взломы и утечки. Согласно результатам пентестов, проведенных специалистами МегаФона в 2025 году, 60% организаций имеют уязвимости высокого и критического уровня. По прогнозу оператора, к концу года объем рынка таких услуг в России удвоится.

Причины понятны: число кибератак растет, они становятся все более сложными, а регуляторы ужесточают требования по защите. К сожалению, на деле выходит, что проверки защищенности, заказные или собственными силами, зачастую проводятся «для галочки», и при таком формальном подходе ситуация будет только усугубляться.


 
Так работа по ру запрещена :)пентестеры все свои:lol:
 
Назад
Сверху Снизу