Мы в Telegram
Добавить новость
smi24.net
Агентство «iTrend»
Декабрь
2022
1
2
3
4
5 6
7
8 9
10
11
12 13 14
15
16
17
18
19 20 21 22 23
24
25
26 27 28 29
30
31

Innostage: 77% организаций в России недостаточно защищены от взлома

0
Innostage: 77% организаций в России недостаточно защищены от взлома

Группа анализа защищенности компании Innostage провела тестирование на проникновение (пентест) в российских компаниях и подводит промежуточные итоги. Целью пентеста являлось получение максимально возможных привилегий или выполнение нелегитимного действия по отношению к ИТ-инфраструктуре организации.

В 77% организаций специалистам удалось получить административный доступ к критичным объектам или чувствительной информации, находясь за пределами внешнего периметра.

В рамках внутренних пентестов (изнутри ИТ-инфраструктуры) удалось скомпрометировать доменную инфраструктуру 91% организаций-участников. Рекордная по скорости компрометация заняла всего 3 часа.

В процессе проведения фишинговых рассылок у каждой второй компании более 10% сотрудников отреагировали на письмо и выполнили соответствующие действия: выслали ответное письмо с запрашиваемой информацией, запустили вредоносное ПО, ввели учетные данные. В одной из компаний этот показатель обратной связи достиг 34%, что явно говорит о недостатке осведомленности сотрудников об атаках с применением социальной инженерии.

«Полученные нами результаты говорят, что в 61,5% организаций уровень защищенности недостаточный для противодействия внешнему нарушителю и в 91% – недостаточный для защиты от внутреннего нарушителя», ― рассказывает Александр Борисов, руководитель направления анализа защищенности Innostage.

Аналитики Innostage отмечают, что основными уязвимостями, используемыми при преодолении сетевого периметра, являются уязвимости веб-приложений и использование слабых паролей для внешних сетевых сервисов.

Использование предсказуемых паролей пользователями не только дает возможность внешнему удаленному злоумышленнику преодолеть сетевой периметр организации, но и делает уязвимым внутреннюю ИТ-инфраструктуру. Зачастую парольная политика в компаниях существует только на бумаге. Дополнительные средства, которые могли бы контролировать ее исполнение, организации не применяли. Используемые компаниями стандартные средства контроля не могли обеспечить достойное соблюдение требований к длине или сложности пароля. В сервисах, не поддерживающих централизованное управление парольной политикой, контроль учетных данных отсутствовал полностью.

Кроме использования словарных паролей, аналитики Innostage выделяют избыточные и небезопасные протоколы. При этом в большинстве случаев они не являлись технической необходимостью, представляя собой настройку «по умолчанию».

Уязвимости, эксплуатация которых способствовала успешному проведению атак в процессе внутреннего тестирования, и процентное соотношение частоты использования в ходе проведения работ специалистами Innostage представлены ниже:
· использование предсказуемых паролей (87%),
· применение небезопасных протоколов (78%),
· небезопасная конфигурация учетных записей в AD (39%),
· небезопасная конфигурация хостов в домене (39%),
· отсутствие принудительной подписи протоколов (34%),
· небезопасное хранение паролей (30%),
· отсутствие разграничения доступа к информации, размещенной в общих сетевых папках (17%),
· небезопасная конфигурация AD CS (13%).

 

По итогам проведенных работ организации получили рекомендации по повышению уровня защищенности с учетом особенностей импортозамещения.


Innostage — российская ИТ-компания, разработчик и интегратор сервисов и решений в области цифровой безопасности.

Синергия уникальных ИТ-технологий и экспертизы команды Innostage позволяют обеспечивать цифровую устойчивость бизнеса лидеров рынка, имеющих высочайшие требования к уровню информационной безопасности.

Ключевые направления:
- Консалтинг
- Информационная безопасность
- Системная интеграция
- Внедрение средств защиты информации
- Безопасность АСУ ТП
- Разработка бизнес-решений и ПО
- Построение и развитие ИТ-инфраструктуры

Innostage оказывает услуги по аудиту и формированию дорожных карт комплексного импортозамещения цифровых сервисов и ИТ-инфраструктуры.

Также на базе Innоstage функционирует профессиональный центр противодействия киберугрозам Innostage СyberART, осуществляющий комплексный подход к противодействию цифровых угроз за счет превентивного анализа рисков и управления уязвимостями, выявления попыток атак на раннем этапе и немедленного реагирования на них с целью полного нивелирования возможных последствий и устранения причин возникновения инцидентов. Является центром ГосСОПКА.







С чего начинается любое заболевание?

Секреты успешного садоводства

Количество пользователей-инвесторов на платформе «Атомайз» превысило 72000

Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»


Стресс и РПП от телефона во время еды: доктор Кутушов предостерегает от последствий

На курорт - с летним настроением

Выпускникам детсада в Реутове раздали мороженое

Международные дизайнеры приняли участие в Modest Fashion Day в Казани


Shocking moment idiot films himself invading pitch and taunting Spurs in major security breach before Newcastle friendly

Precision in Motion: Exploring Baltic Bearing Company-Riga

LIV Golf’s Sergio Garcia misses out on U.S. Open spot, but still has chance to play

Move over Harry Kane and Jude Bellingham the real England champ is a 15 yr old SUBBUTEO star


Майский вечер в Тверской губернии

Астана остается без российских денег. Россия закручивает Казахстану сразу несколько гаек.

Уральские студенты начнут изучать технологии транспортного моделирования с помощью цифровой платформы RITM³ компании SIMETRA

Институт iSpring будет готовить учителей для экономики знаний


Представлен кооперативный геймплей Warhammer 40,000: Space Marine 2

Helldivers 2 studio wants to slow down the pace of updates: 'We feel a slightly lower cadence overall will benefit both us, you, and the game'

В App Store и Google Play появилась игра The Seven Deadly Sins: IDLE от Netmarble

'Y'all killed it': Survive the Undead, a community-made PvE zombie mode, is bringing players back to Halo Infinite


Виставку «Світ Велетнів» в парку Боздош (м.Ужгород) продовжено до 30.06.2024 року

Estischool - Школа за британською програмою


Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

ПРОЕКТ ТРАМВАЙНОЙ ЛИНИИ «СЛАВЯНКА» ПРЕДСТАВЛЕН НА КОНКУРСЕ «ПРОСТРАНСТВО БУДУЩЕГО» НА ВДНХ

«ИМЕНЕМ ЗАКОНА»: «СВЯТОЙ ЛЕНИН» ОТМЕНЯЕТ НАЛОГИ С ЗАРПЛАТ НАРОДА!


Телеведущая Летучая заверила, что не потеряла страсть к мужу после 8 лет брака

Дацик проиграл ирландцу Тернеру раздельным решением в боксерском поединке

Эксперт Президентской академии в Санкт-Петербурге о компенсации части затрат на путевки в оздоровительные лагеря в рамках нацпроекта «Семья»

Якутское архитектурное бюро «NOMADO» признано лучшим в России


Один из самых надежных внедорожников в истории, Toyota Sequoia, снова появился в России

«Танки» и другие машины теперь можно покупать прямо в приложении. Great Wall предложила россиянам цифровую экосистему

В красноярской «Планете» закроются рестораны Il Patio и Black Star Burger

Источник 360.ru: в Москве-реке выловили неопознанный труп в коричневом плаще


Хромачёва и Сизикова пробились в финал турнира WTA в Рабате в парном разряде

Новаку Джоковичу исполнилось 37 лет в Швейцарии | Виды спорта

Стали известны соперницы россиянок в первом круге Открытого чемпионата Франции

Даниил Медведев проиграл Рафаэлю Надалю тренировочный сет на «Ролан Гаррос»


«Танки» и другие машины теперь можно покупать прямо в приложении. Great Wall предложила россиянам цифровую экосистему

Вильфанд предсказал скорое начало купального сезона в Москве

Серия конкурсов в рамках рыбной недели пройдет в Москве

Дезертира осудили за побег из воинской части в Новосибирске


Музыкальные новости

КУРОЧКА РЯБА - спектакль театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети

Ольга Бузова приехала в тульский пединститут

Нейромонах Феофан, Инстасамка и Баста выступят летом в рамках ПМЭФ-2024

Спектакль "Курочка ряба" театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети


Эксперт по семейному капиталу Светлана Петрова: «Мой путь предпринимателя был прямой, как стрела»

23 МАЯ РОССИЙСКАЯ МЕЖДУНАРОДНАЯ АКАДЕМИЯ ТУРИЗМА ОТМЕТИЛА СВОЙ 55-Й ДЕНЬ РОЖДЕНИЯ. ФОТОРЕПОРТАЖ

ПРОЕКТ ТРАМВАЙНОЙ ЛИНИИ «СЛАВЯНКА» ПРЕДСТАВЛЕН НА КОНКУРСЕ «ПРОСТРАНСТВО БУДУЩЕГО» НА ВДНХ

Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.


КУРОЧКА РЯБА - спектакль театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети

Афиша театра кукол Бурятии "Ульгэр": Россия, Культура, Театр, Дети - Спектакль "Курочка ряба"

Аксенов: двое жителей Крыма погибли при ракетной атаке в Крыму

Воскресшего Иисуса могут дополнительно установить в церквях, вместо черепа.


Почти 250 водителей с признаками опьянения выявили в Москве с начала недели

В Зеленограде пострадали два человека при столкновении мотоцикла с машиной

Автомобиль перевернулся и загорелся после столкновения с ограждениями на МКАД

10 человек заселились в квартиру, пока хозяин лежал в больнице


Путин раскрыл общую задачу РФ и Белоруссии

Активам прописали превентивные меры // Какое имущество США в России может быть изъято в качестве ответного шага

Путин разорвал договор с олигархами, заключённый в конце 90-х, считает Хазин

Путин перед поездкой в Минск встретился с патриархом Кириллом


Вирусолог Карпова рассказала, опасен ли новый вариант коронавируса FLiRT



Сеть клиник «Будь Здоров» подвела итоги первого квартала 2024 г.

Стоматолог Владимир Лосев, главный врач клиники «Мегастом»: как избежать появления оскомины на зубах

ALL-ON-4 – имплантация зубов на 4 имплантах в клинике Refformat

«Иногда замена пациенту не подходит». Из аптек начали пропадать уникальные препараты от онкологии, у которых нет аналогов


"Зеленскому приготовиться". В Киеве раскрыли, что задумал Порошенко

Политолог Бортник: Киев ждёт общий провал, если ВСУ останется без успехов до осени


Финал командного чемпионата ФНТР по настольному теннису пройдет в Москве

Эксперт оценила развитие района Филевский парк

Новгородские студенты стали призёрами олимпиады по анатомии в Петербурге

Анимационной компании «ЯРКО» – 3 года!


Путин назвал санкции источником проблем и возможностями для развития России

Путин назвал продуктивными переговоры с Лукашенко в Минске

Россия и Белоруссия будут тесно сотрудничать в сфере оборонной безопасности

Лукашенко подчеркнул роль патриарха Кирилла в укреплении связей Москвы и Минска


Собянин поздравил выпускников московских школ с праздником последнего звонка

Собянин рассказал о реализации программы реновации в районе Филевский Парк

Мэр Москвы расширил финансовую поддержку бизнес-ангелов

В школах Москвы прозвучали последние звонки — Собянин


Посещение лесов в ряде районов Московской области ограничат 24–27 мая

МТС Банк стал победителем премии FINAWARD 2024

В Подмосковье призвали отказаться от запуска воздушных шаров ради экологии

В выходные в Москве ожидается до 28 градусов тепла


В красноярской «Планете» закроются рестораны Il Patio и Black Star Burger

Звезда советского кино Ольга Гобзева стала жертвой чёрных риелторов

Источник 360.ru: в Москве-реке выловили неопознанный труп в коричневом плаще

«Танки» и другие машины теперь можно покупать прямо в приложении. Great Wall предложила россиянам цифровую экосистему


Футболисты Поморья подвели итоги спортивного сезона

«Ростелекома» установил 1222 камеры для наблюдения за ходом государственной итоговой аттестации в Оренбургской области

Эксперт Президентской академии в Санкт-Петербурге о решении жилищного вопроса архангелогородцев

Вадим Трескин рассказал о необходимости реконструкции устаревшей инфраструктуры в регионе


Массовая драка произошла на одной из улиц Симферополя

Книжная тематическая полка « Русский писатель марийской земли»

Библиотечная лужайка «Хорошие книги читай – о жизни побольше узнай», к Общероссийскому дню библиотек.

Врач сообщила о неочевидных угрозах полотенца для здоровья


Один из самых надежных внедорожников в истории, Toyota Sequoia, снова появился в России

В Подмосковье арестован арендатор сгоревшего хостела, где погибли 8 человек

Новый теневой флот: «серые» газовозы доставят сырьё из РФ, но исправить ситуацию будет сложно

Какой сегодня праздник: 25 мая – последний звонок














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *