IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Les entreprises mettent près de deux mois à corriger les vulnérabilités critiques, avec un délai moyen de correction (MTTR) de 60 jours
57% de ces vulnérabilités ont plus de deux ans, selon Edgescan

Le , par Sandra Coret

32PARTAGES

7  0 
Un nouveau rapport de la société de gestion intelligente des vulnérabilités Edgescan, basé sur l'analyse de plus de 40 000 évaluations d'applications Web et d'API, de trois millions d'évaluations de points d'accès au réseau et d'environ 1 000 tests de pénétration, révèle un taux élevé de vulnérabilités connues et pouvant être corrigées, mais dont l'exploitation est possible dans la nature.

57 % de ces vulnérabilités ont plus de deux ans, et 17 % ont plus de cinq ans. Edgescan a également observé un pourcentage inquiétant de 1,5 % de vulnérabilités connues, non corrigées, datant de plus de 20 ans et remontant à 1999.

La taille d'une organisation ne semble pas faire une grande différence pour le MTTR, cependant, Edgescan a observé des différences significatives entre les industries. Les organismes de santé, malgré la pression extrême qu'ils ont subie au cours des deux dernières années, arrivent en tête, avec un MTTR de seulement 44 jours. À l'autre bout du spectre, le secteur de l'administration publique prend en moyenne 92 jours pour remédier aux vulnérabilités connues, soit un mois de plus que la moyenne interprofessionnelle.

"Nous sommes ravis de pouvoir partager nos informations avec la communauté de la sécurité pour la septième année consécutive", déclare Eoin Keary, PDG et cofondateur d'Edgescan. "Les correctifs et la maintenance restent un défi, tout comme la détection. La gestion et la visibilité de la surface d'attaque sont primordiales, et notre rapport vise à informer les entreprises des expositions les plus courantes."


Source : Edgescan

Et vous ?

Qu'en pensez-vous ?

Voir aussi :

97 % des applications présentent une forme de vulnérabilité, 30 % des cibles présentent des vulnérabilités à haut risque et 6 % des vulnérabilités à risque critique, selon une étude de Synopsys

28 % des entreprises présentent des vulnérabilités critiques qui pourraient facilement être exploitées par une cyberattaque, qui demeurent incorrigées malgré les signalements, selon Bulletproof

Les incidents de sécurité sont plus nombreux et les délais de réparation plus longs dans le secteur de l'éducation, seuls 34 % des vulnérabilités critiques sont corrigées, selon NTT

52 % des applications du secteur de la santé présentent au moins une vulnérabilité sérieuse - classée "élevée" ou "critique" sur l'échelle CVSS - ouverte tout au long de l'année, selon NTT

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de
https://www.developpez.com
Le 28/03/2022 à 21:07
Bonsoir,

Les entreprises mettent près de deux mois à corriger les vulnérabilités critiques, avec un délai moyen de correction (MTTR) de 60 jours, 57 % de ces vulnérabilités ont plus de deux ans, selon Edgescan

Qu'en pensez-vous ?
Cette étude ne me surprend même pas ...

Dans des boites ou j'ai bossé par le passé , ce type de situation ne m'étonne même pas ... 3 voir 6 mois pour corriger des trucs faillibles . La palme revient même à une boite qui a mis 30 mois ! Manque de bol pour elle, elle a eu un contrôle fiscal / audit ou du truc du genre... Elle s'est faite pincé pour une appli ... Le problème était connu depuis 2 ans et personne n'a voulu se coltiner le taff de maj des sécu ...
2  1