Antalya otele gelen bayan izmir gecelik bayan arkadaş pet shop Kayseri dul bayan

Mersin escort Bodrum escort Bursa escort

Tuzla russian escort Alanya russian escort Kayseri russian escort Antalya russian escort Diyarbakır russian escort Anadolu yakası russian escort Adana russian escort Ataşehir russian escort Şirinevler russian escort Beylikdüzü russian escort Halkalı russian escort Maltepe russian escort Ümraniye russian escort Samsun russian escort Avcılar russian escort Pendik russian escort Beylikdüzü russian escort Maltepe russian escort Ümraniye russian escort Mersin russian escort Avrupa yakası russian escort Kocaeli russian escort Bodrum russian escort Bakırköy russian escort Kadıköy russian escort İzmir russian escort bayan Beşiktaş russian escort Eskişehir russian escort Bursa russian escort Şişli russian escort Şişli russian escort russian escort İzmir Gaziantep russian escort Ankara russian escort Denizli russian escort Samsun escort kızlar Malatya russian escort İzmir russian escorts Samsun russian escort

Guymak
Sitenin sağında bir giydirme reklam

Trend Micro, Güvenlik Yamalarının Kalitesinde Yaşanan Keskin Düşüşe Karşı Uyarıda Bulundu

Teknoloji 920+ kez okundu.
 

Trend Micro, Güvenlik Yamalarının Kalitesinde Yaşanan Keskin Düşüşe Karşı Uyarıda Bulundu

Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor
Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor   Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, sayıları her geçen gün artan eksik ya da hatalı yamaların kuruluşlara güncelleme başına 400.000 ABD dolarından fazlaya mal olabileceği konusunda uyarıda bulundu.   Dünyanın en önemli siber güvenlik etkinliklerinden biri olan Black Hat USA 2022'de konuşan Trend Micro Zero Day Initiative (ZDI) yöneticileri hem yamaların kalitesinde hem de üreticilerin müşteri ile olan iletişiminde yaşanan düşüşü ele almak için özel olarak tasarlanan politika değişiklikleri hakkında bilgiler verdi.    Güvenlik Açığı Araştırmasından Sorumlu Kıdemli Direktör ve ZDI Başkanı Brian Gorenc, etkinlikte görüşlerini paylaştı: "ZDI, 2005 yılından bu yana üreticilere 10 binin üzerinde güvenlik açığı ifşa etti. Ancak, sektör genelinde güvenlik yamalarının durumu hakkında hiç bu kadar endişeli olmamıştık. Kafa karıştırıcı önerilerin olduğu yetersiz yamalar yayınlayan üreticiler, müşterilerinin önemli ölçüde zaman ve para kaybetmesine neden oluyor ve gereksiz riske yol açıyor."   ZDI, üreticilerin hatalı veya eksik yama yayınlamasından kaynaklanan üç ana sorun belirledi: İşletmeler artık kusurlu üretici uygulamaları nedeniyle ağlarına yönelik gerçek risklerle ilgili net bir görüşe sahip değil. İşletmeler, eksik ve hatalı güncellemeler nedeniyle daha önce uygulanan yamalara ek çalışmalar yaparak zaman ve para harcamak zorunda kalıyor. Başarısız bir yama, düzeltme olmamasına rağmen düzeltme yapıldığına inanılması nedeniyle hiç yama yapılmamasından daha fazla riske yol açıyor.   Bu senaryolar, tek bir güvenlik açığını gidermek için ek, düzeltici güncellemeler gerektireceğinden yama maliyetlerini büyük oranda artırıyor ve iş kaynaklarının boşa harcanmasına ve yeni risklere neden oluyor.   Tüm bunların yanı sıra, üreticiler arasında yamalar hakkında net ve güvenilir bilgi sağlama konusunda artan isteksizlik, ağları savunmaya çalışan kişilerin nasıl bir risk altında olduklarını doğru bir şekilde ölçememelerine neden oluyor.   Bu nedenle ZDI, sektör genelinde iyileştirmeler sağlamak amacıyla etkisiz yamalara yönelik açıklama politikalarını değiştiriyor. İleriye dönük olarak, standart 120 günlük zaman çizelgesi, atlanmış bir güvenlik yamasının sonucu olduğuna inanılan hatalar için aşağıda belirtilen şekilde azaltılacak:   İstismarın beklendiği önem derecesi en kritik olan durumlar için 30 gün Yamanın bazı korumalar sunduğu kritik ve yüksek önem derecesine sahip hatalar için 60 gün Yakın bir zamanda istismar olması beklenmeyen diğer önem dereceleri için 90 gün   Yamalar, uygun şekilde tasarlansa bile tehdit aktörlerini altta yatan güvenlik açığına karşı uyararak riskleri istemeden de olsa artırabiliyor. Yamaları istismarlar başlamadan önce hazırlayan ve yayınlayan kuruluşların sayısı oldukça az. Yamalar, eksik veya hatalı bir şekilde hazırlandığında ihlal riski büyük ölçüde artıyor.   Yamaların maliyeti kuruluşlar arasında farklılık gösterse de Trend Micro, hatalı yamaların maliyetinin belirlenmesini sağlayan bir formül geliştirdi: Toplam maliyet = f(T,HR,S,PF). T, yama yönetimi için harcanan zaman; HR, yama için gereken insan kaynağı maliyeti; S, yama uygulanacak uygulamaların sayısı ve PF ise bazı uygulamalar için 2-3 haftada bir yapılan yama sıklığı anlamına geliyor.   Orta ve büyük ölçekli işletmelerde yama maliyetinin her ay altı rakamı aşması alışılmadık bir durum değil. Yama harcamalarını hesaplamak için kullanılan formül ne olursa olsun, aynı güvenlik açığı için birden fazla güncelleme uygulamak, işletmelerin gereksiz zaman harcamalarının yanı sıra üzerlerindeki malî yükü de artırıyor ve çeşitli risklerle karşı karşıya bırakıyor.   Trend Micro, işletmelere bu riskleri daha iyi anlamaları ve azaltmaları için şunları öneriyor:  Özenli varlık tespiti ve yönetimi programları geliştirin Mümkün olan her yerde, finansal olarak en uygun ve güvenilir üreticileri tercih edin Yama revizyonlarını izleyerek ve tehdit ortamındaki değişiklikleri yakından gözlemleyerek gelişmiş risk değerlendirmeleri yapın   *ZDI, 2021 yılında açıklanan tüm güvenlik açıklarının yaklaşık yüzde 64'ünü tespit eden, dünyanın en büyük üretici bağımsız hata ödül programıdır.
Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor

Zero Day Initiative, açıklama politikalarını değiştirerek üreticileri daha iyisini yapmaya zorluyor

 

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, sayıları her geçen gün artan eksik ya da hatalı yamaların kuruluşlara güncelleme başına 400.000 ABD dolarından fazlaya mal olabileceği konusunda uyarıda bulundu.

 

Dünyanın en önemli siber güvenlik etkinliklerinden biri olan Black Hat USA 2022'de konuşan Trend Micro Zero Day Initiative (ZDI) yöneticileri hem yamaların kalitesinde hem de üreticilerin müşteri ile olan iletişiminde yaşanan düşüşü ele almak için özel olarak tasarlanan politika değişiklikleri hakkında bilgiler verdi.

  

Güvenlik Açığı Araştırmasından Sorumlu Kıdemli Direktör ve ZDI Başkanı Brian Gorenc, etkinlikte görüşlerini paylaştı: "ZDI, 2005 yılından bu yana üreticilere 10 binin üzerinde güvenlik açığı ifşa etti. Ancak, sektör genelinde güvenlik yamalarının durumu hakkında hiç bu kadar endişeli olmamıştık. Kafa karıştırıcı önerilerin olduğu yetersiz yamalar yayınlayan üreticiler, müşterilerinin önemli ölçüde zaman ve para kaybetmesine neden oluyor ve gereksiz riske yol açıyor."

 

ZDI, üreticilerin hatalı veya eksik yama yayınlamasından kaynaklanan üç ana sorun belirledi:

İşletmeler artık kusurlu üretici uygulamaları nedeniyle ağlarına yönelik gerçek risklerle ilgili net bir görüşe sahip değil. İşletmeler, eksik ve hatalı güncellemeler nedeniyle daha önce uygulanan yamalara ek çalışmalar yaparak zaman ve para harcamak zorunda kalıyor. Başarısız bir yama, düzeltme olmamasına rağmen düzeltme yapıldığına inanılması nedeniyle hiç yama yapılmamasından daha fazla riske yol açıyor.

 

Bu senaryolar, tek bir güvenlik açığını gidermek için ek, düzeltici güncellemeler gerektireceğinden yama maliyetlerini büyük oranda artırıyor ve iş kaynaklarının boşa harcanmasına ve yeni risklere neden oluyor.

 

Tüm bunların yanı sıra, üreticiler arasında yamalar hakkında net ve güvenilir bilgi sağlama konusunda artan isteksizlik, ağları savunmaya çalışan kişilerin nasıl bir risk altında olduklarını doğru bir şekilde ölçememelerine neden oluyor.

 

Bu nedenle ZDI, sektör genelinde iyileştirmeler sağlamak amacıyla etkisiz yamalara yönelik açıklama politikalarını değiştiriyor. İleriye dönük olarak, standart 120 günlük zaman çizelgesi, atlanmış bir güvenlik yamasının sonucu olduğuna inanılan hatalar için aşağıda belirtilen şekilde azaltılacak:

 

İstismarın beklendiği önem derecesi en kritik olan durumlar için 30 gün Yamanın bazı korumalar sunduğu kritik ve yüksek önem derecesine sahip hatalar için 60 gün Yakın bir zamanda istismar olması beklenmeyen diğer önem dereceleri için 90 gün

 

Yamalar, uygun şekilde tasarlansa bile tehdit aktörlerini altta yatan güvenlik açığına karşı uyararak riskleri istemeden de olsa artırabiliyor. Yamaları istismarlar başlamadan önce hazırlayan ve yayınlayan kuruluşların sayısı oldukça az. Yamalar, eksik veya hatalı bir şekilde hazırlandığında ihlal riski büyük ölçüde artıyor.

 

Yamaların maliyeti kuruluşlar arasında farklılık gösterse de Trend Micro, hatalı yamaların maliyetinin belirlenmesini sağlayan bir formül geliştirdi: Toplam maliyet = f(T,HR,S,PF). T, yama yönetimi için harcanan zaman; HR, yama için gereken insan kaynağı maliyeti; S, yama uygulanacak uygulamaların sayısı ve PF ise bazı uygulamalar için 2-3 haftada bir yapılan yama sıklığı anlamına geliyor.

 

Orta ve büyük ölçekli işletmelerde yama maliyetinin her ay altı rakamı aşması alışılmadık bir durum değil. Yama harcamalarını hesaplamak için kullanılan formül ne olursa olsun, aynı güvenlik açığı için birden fazla güncelleme uygulamak, işletmelerin gereksiz zaman harcamalarının yanı sıra üzerlerindeki malî yükü de artırıyor ve çeşitli risklerle karşı karşıya bırakıyor.

 

Trend Micro, işletmelere bu riskleri daha iyi anlamaları ve azaltmaları için şunları öneriyor: 

Özenli varlık tespiti ve yönetimi programları geliştirin Mümkün olan her yerde, finansal olarak en uygun ve güvenilir üreticileri tercih edin Yama revizyonlarını izleyerek ve tehdit ortamındaki değişiklikleri yakından gözlemleyerek gelişmiş risk değerlendirmeleri yapın

 

*ZDI, 2021 yılında açıklanan tüm güvenlik açıklarının yaklaşık yüzde 64'ünü tespit eden, dünyanın en büyük üretici bağımsız hata ödül programıdır.

Habere ifade bırak !
Habere ait etiket tanımlanmamış.
Adana Escort Çukurova Escort Seyhan Escort Ankara Escort Mamak Escort Etimesgut Escort Polatlı Escort Pursaklar Escort Haymana Escort Çankaya Escort Keçiören Escort Sincan Escort Antalya Escort Kumluca Escort Konyaaltı Escort Manavgat Escort Muratpaşa Escort Kaş Escort Alanya Escort Kemer Escort Bursa Escort Eskişehir Escort Gaziantep Escort Şahinbey Escort Nizip Escort Şehitkamil Escort İstanbul Escort Merter Escort Nişantaşı Escort Şerifali Escort Maltepe Escort Sancaktepe Escort Eyüpsultan Escort Şişli Escort Kayaşehir Escort Büyükçekmece Escort Beşiktaş Escort Mecidiyeköy Escort Zeytinburnu Escort Sarıyer Escort Bayrampaşa Escort Fulya Escort Beyoğlu Escort Başakşehir Escort Tuzla Escort Beylikdüzü Escort Pendik Escort Bağcılar Escort Ümraniye Escort Üsküdar Escort Esenyurt Escort Küçükçekmece Escort Esenler Escort Güngören Escort Kurtköy Escort Bahçelievler Escort Sultanbeyli Escort Ataşehir Escort Kağıthane Escort Fatih Escort Çekmeköy Escort Çatalca Escort Bakırköy Escort Kadıköy Escort Avcılar Escort Beykoz Escort Kartal Escort İzmir Escort Balçova Escort Konak Escort Bayraklı Escort Buca Escort Çiğli Escort Gaziemir Escort Bergama Escort Karşıyaka Escort Urla Escort Bornova Escort Çeşme Escort Kayseri Escort Kocaeli Escort Gebze Escort İzmit Escort Malatya Escort Manisa Escort Mersin Escort Yenişehir Escort Mezitli Escort Erdemli Escort Silifke Escort Akdeniz Escort Anamur Escort Muğla Escort Bodrum Escort Milas Escort Dalaman Escort Marmaris Escort Fethiye Escort Datça Escort Samsun Escort Atakum Escort İlkadım Escort Adıyaman Escort Afyonkarahisar Escort Ağrı Escort Aksaray Escort Amasya Escort Ardahan Escort Artvin Escort Aydın Escort Balıkesir Escort Bartın Escort Batman Escort Bayburt Escort Bilecik Escort Bingöl Escort Bitlis Escort Bolu Escort Burdur Escort Çanakkale Escort Çankırı Escort Çorum Escort Denizli Escort Diyarbakır Escort Düzce Escort Edirne Escort Elazığ Escort Erzincan Escort Erzurum Escort Giresun Escort Gümüşhane Escort Hakkari Escort Hatay Escort Iğdır Escort Isparta Escort Kahramanmaraş Escort Karabük Escort Karaman Escort Kars Escort Kastamonu Escort Kırıkkale Escort Kırklareli Escort Kırşehir Escort Kilis Escort Konya Escort Kütahya Escort Mardin Escort Muş Escort Nevşehir Escort Niğde Escort Ordu Escort Osmaniye Escort Rize Escort Sakarya Escort Siirt Escort Sinop Escort Sivas Escort Şanlıurfa Escort Şırnak Escort Tekirdağ Escort Tokat Escort Trabzon Escort Tunceli Escort Uşak Escort Van Escort Yalova Escort Yozgat Escort Zonguldak Escort
Sitemizden en iyi şekilde faydalanabilmeniz için çerezler kullanılmaktadır, sitemizi kullanarak çerezleri kabul etmiş saylırsınız.
Adana escort Alanya escort Anadolu yakası escort ankara escort Antalya escort Ataköy escort Avcılar escort Avrupa yakası escort Bahçelievler escort Bahçeşehir escort Bakırköy escort Başiktaş escort Beylikdüzü escort Bodrum escort Bursa escort Denizli escort Diyarbakır escort Esenyurt escort Eskişehir escort Etiler escort Fatih escort Gazinatep escort Halkalı escort istanbul escort İzmir escort İzmit escort Kadıköy escort Kayseri escort Kocaeli escort Konya escort Kurtköy escort Kuşadası escort Malatya escort Maltepe escort Mecidiyeköy escort Mersin escort Nişantaşı escort Pendik escort Muratpaşa escort Şirinevler escort Şişli escort Taksim escort Ümraniye escort ataşehir escort kartal escort