《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 2021年易受攻擊的六個IT資產

2021年易受攻擊的六個IT資產

2021-10-28
來源:安全牛
關鍵詞: IT資產

  近日,在Solarwinds供應鏈攻擊事件周年紀念日之際,以及在網絡安全異常動蕩一年之后,Randori發(fā)布一份報告,列出了最容易受到攻擊者攻擊的6個IT資產,分別是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。

  1、SolarWinds:目前,每15個企業(yè)組織中就有1個運行著1個SolarWinds版本,該版本已知已被攻擊者利用或極具誘惑力;

  2、IIS6:有15%的企業(yè)組織正在運行過時的IIS 6版本,Microsoft已經六年不支持該版本了;

  3、ASA:38%的企業(yè)組織使用思科自適應安全設備(ASA)防火墻,該防火墻存在公開漏洞已久;

  4、Citrix Netscaler:46%的企業(yè)組織正在運行Citrix NetScaler,它有被公開攻擊的歷史;

  5、OWA:盡管最近發(fā)生了Exchange黑客攻擊和一些已知的漏洞利用,但仍有3%的組織仍在運行舊版本的Microsoft Outlook Web Access (OWA);

  6、RDP:超過25%的企業(yè)組織RDP暴露于互聯(lián)網,這會增加攻擊風險,包括給勒索軟件提供機會。

  報告指出,云遷移和在家辦公的熱潮大大增加了資產暴露面,企業(yè)組織不能再依賴現(xiàn)有安全策略應對這一局面。許多人認為根據(jù)漏洞嚴重程度進行優(yōu)先排序,可以保證企業(yè)組織的安全,但事實并非如此,攻擊者的想法不同,漏洞嚴重程度只是攻擊者權衡的眾多因素之一。Randori希望通過披露最易受攻擊的IT資產,讓人們能夠更深入地了解攻擊者的思維方式,并將對攻擊者邏輯的理解轉化到企業(yè)防御中,做到領先一步。




電子技術圖片.png

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 毛片96视频免费观看 | 嫩模大尺度人体福利视频 | 日本免费三级网站 | 美女亚洲综合 | 岛国在线免费观看 | 91国在线高清视频 | 爽爽窝窝午夜精品一区二区 | 日韩一区二区在线视频 | 日韩美女大全视频在线 | 中文乱码一二三四有限公司 | 91精品国产一区二区三区左线 | 亚洲欧美日韩精品在线 | 欧美成人eee在线 | 欧美一级免费大片 | 亚洲国产欧美精品 | 欧美三级网站 | 成视频年人黄网站免费 | 亚洲男人第一天堂 | 亚洲第一视频网站 | 成年大片免费视频播放二级 | 日韩免费高清一级毛片 | 国产欧美日韩中文久久 | 久久手机精品视频 | 亚洲精品影院一区二区 | 深夜福利网站在线观看 | 97免费视频观看 | 国产亚洲欧美精品久久久 | 亚洲精品国产一区二区在线 | 免费一级毛片不卡在线播放 | 日本在线亚洲 | 欧美最新的精品videoss | 精品久久香蕉国产线看观看亚洲 | 国产欧美17694免费观看视频 | 成 人 免费 网站 | 日韩成人免费一级毛片 | 国产精品亚洲一区二区在线观看 | 精品日本久久久久久久久久 | 99视频国产热精品视频 | 久久久一区二区三区不卡 | 亚洲欧美中文在线观看4 | 亚洲欧美国产日韩天堂在线视 |