几十年来,网络安全防御者一直依赖于一个相对简单的模型:漏洞被披露,安全团队评估曝光,测试可用的修补程序,将补丁部署到生产中,并最终在攻击者大规模利用之前关闭风险。这种模式越来越多地反映出一个不再存在的世界。当今的企业在混合和多云环境中运行数千个互连的工作负载。
关键任务应用程序为创收服务、客户体验和核心业务运营提供支持,每当安全更新可用时,这些服务、客户体验和核心业务运营都无法脱机。与此同时,漏洞比以往任何时候都更加明显、分布更广泛、武器化速度更快。
其结果是,组织可以安全修复漏洞的速度与对手可以利用漏洞的速度之间的差距越来越大。现在是时候重新考虑行业在披露和补救之间的关键时期如何处理安全问题了。补丁窗口已经崩溃传统的漏洞管理建立在防御者比攻击者行动更快的假设之上。在许多情况下,他们可以。
当漏洞被披露时,组织有时间了解问题,评估受影响的系统,测试补丁,协调更改窗口,并在广泛利用之前部署修复程序。如今,这个时间线正在迅速缩短。现代攻击活动以互联网规模运作。安全研究、公开披露、概念验证漏洞利用和威胁情报在数小时内在全球传播。
上午宣布的漏洞可能在下午成为主动扫描和利用努力的焦点。同时,企业环境的运营现实没有改变。组织仍然必须:了解漏洞及其业务影响。识别大型庄园中受影响的系统。评估依赖关系和兼容性问题。验证测试环境中的修复。