下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
風(fēng)險(xiǎn)上升!數(shù)據(jù)泄露和影子資產(chǎn)致企業(yè)網(wǎng)絡(luò)攻擊面擴(kuò)大CybelAngel公司發(fā)表了一項(xiàng)研究,揭示了數(shù)據(jù)泄漏和影子資產(chǎn)是全球大型組織面臨網(wǎng)絡(luò)攻擊的最大來(lái)源。該報(bào)告還強(qiáng)調(diào)了2021年的市場(chǎng)壓力導(dǎo)致了此類風(fēng)險(xiǎn)的增加,與2020年相比,云存儲(chǔ)數(shù)據(jù)泄漏機(jī)率增加了150%。HELFNETSECURITYCloudstorageleaksrose150%
duetoremotework.SOURCE:CybelAngelSOURCE:CybelAngel研究報(bào)告顯示,根據(jù)客戶群體的數(shù)據(jù)樣本,總體而言,數(shù)據(jù)泄露事件增加了63%,易受攻擊的影子資產(chǎn)風(fēng)險(xiǎn)事件在2021年增長(zhǎng)了40%。這證明了企業(yè)在不斷數(shù)字化的過(guò)程種,攻擊面也不斷擴(kuò)大。一.2020年至2021年間,源代碼數(shù)據(jù)泄露增加了三分之二開發(fā)商因人員短缺導(dǎo)致開發(fā)工程的外包率上升,現(xiàn)在86.2%的招聘經(jīng)理和技術(shù)招聘人員發(fā)現(xiàn)雇用開發(fā)商是一項(xiàng)挑戰(zhàn)。與此同時(shí),數(shù)字化轉(zhuǎn)型的加速意味著需要開發(fā)更多的工程,2020年至2021年間,在GitHub上創(chuàng)立的新的公共存儲(chǔ)庫(kù)增加了47.3%0外包開發(fā)工程的增加導(dǎo)致源代碼泄漏增加了66%O與上一季度相比,2021年最后一個(gè)季度,發(fā)送給CybelAngel樣本客戶群的GitHub事件報(bào)告數(shù)量大幅增加,上漲了117%。二、憑據(jù)泄漏導(dǎo)致的”重大風(fēng)險(xiǎn)“熠加網(wǎng)絡(luò)平安中由暴露的憑據(jù)引起的數(shù)字風(fēng)險(xiǎn)繼續(xù)困擾著企業(yè),包括帳戶接管、憑據(jù)填充、網(wǎng)絡(luò)滲透和勒索軟件攻擊。在例如公司組中,暴露的憑據(jù)占發(fā)送的所有事件報(bào)告的25%O最重要的發(fā)現(xiàn)之一是,暴露的憑據(jù)事件的嚴(yán)重程度發(fā)生了巨大變化,"重大”事件的數(shù)量增加了50%,這些事件被定義為因帳戶接管有可能導(dǎo)致的中斷業(yè)務(wù)運(yùn)營(yíng)事件。三、云存儲(chǔ)泄漏同比增長(zhǎng)150%隨著數(shù)字化轉(zhuǎn)型、在家辦公革命的繼續(xù),互存儲(chǔ)泄露專有數(shù)據(jù)或機(jī)密信息的事件同比增長(zhǎng)了150%。四、2021年下半年影子IT事件增長(zhǎng)40%隨著云的日益普及,應(yīng)用程序和服務(wù)在沒(méi)有口部門批準(zhǔn)的情況下易于使用,易受攻擊的影子資產(chǎn)數(shù)量在2021年下半年增長(zhǎng)了40%。在2021年發(fā)送給CybelAngel客戶的影子資產(chǎn)事件中,有17%被評(píng)為"重大"或"嚴(yán)重"。云采用的巨大增長(zhǎng)以及組織對(duì)外包開發(fā)工作的日益依賴,意味著所有風(fēng)險(xiǎn)實(shí)際上都轉(zhuǎn)移到了云中。保護(hù)邊界的想法不再站得住腳。組織正面臨著系統(tǒng)性的網(wǎng)絡(luò)風(fēng)險(xiǎn),這些風(fēng)險(xiǎn)是由復(fù)雜的犯罪集團(tuán)利用外部威脅以致于風(fēng)險(xiǎn)無(wú)法防止這一事實(shí)所驅(qū)動(dòng)的。對(duì)組織來(lái)說(shuō),好消息是,如果及早處理,報(bào)告中確定的每個(gè)威脅都可以相對(duì)快速地以低本錢得到補(bǔ)救。關(guān)鍵是威脅的可見性和處理速度,在惡意行
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 年會(huì)員工發(fā)言稿28篇
- 感恩節(jié)創(chuàng)意方案(19篇)
- 易錯(cuò)點(diǎn)16 閱讀理解:詞義猜測(cè)題(4大陷阱)-備戰(zhàn)2025年高考英語(yǔ)考試易錯(cuò)題含解析
- 幼兒家長(zhǎng)會(huì)講話稿15篇
- 土壤(第1課時(shí))導(dǎo)學(xué)案 高中地理人教版(2019)必修一
- 快遞使用規(guī)則培訓(xùn)
- 初級(jí)會(huì)計(jì)實(shí)務(wù)-初級(jí)會(huì)計(jì)《初級(jí)會(huì)計(jì)實(shí)務(wù)》模擬試卷294
- 初級(jí)會(huì)計(jì)經(jīng)濟(jì)法基礎(chǔ)-2021年5.15上午初級(jí)會(huì)計(jì)職稱考試《經(jīng)濟(jì)法基礎(chǔ)》真題
- 智研咨詢-2024年中國(guó)地?zé)崮荛_發(fā)利用行業(yè)市場(chǎng)規(guī)模、行業(yè)集中度及發(fā)展前景研究報(bào)告
- 220k變電所安全運(yùn)行
- 大氣污染控制工程 第四版
- 淺析商務(wù)英語(yǔ)中模糊語(yǔ)言的語(yǔ)用功能
- 信息資源管理(馬費(fèi)成-第三版)復(fù)習(xí)重點(diǎn)
- 工程勘察資質(zhì)分級(jí)標(biāo)準(zhǔn)和工程設(shè)計(jì)資質(zhì)分級(jí)標(biāo)準(zhǔn)
- 2023年四級(jí)計(jì)算機(jī)程序設(shè)計(jì)員核心考點(diǎn)題庫(kù)300題(含答案)
- GB/T 42460-2023信息安全技術(shù)個(gè)人信息去標(biāo)識(shí)化效果評(píng)估指南
- 工程與倫理課程
- 潮汕英歌舞課件
- FIDIC新版合同條件解讀與應(yīng)用課件
- 學(xué)院校外專家講課費(fèi)發(fā)放表
- 熱連軋帶鋼生產(chǎn)工藝
評(píng)論
0/150
提交評(píng)論