
Kterou bezpečnostní aktualizaci instalovat první, když hoří všechno
Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

V cloudových prostředích po celém světě bylo za poslední rok zaznamenáno 150 milionů pokusů o průzkum, 2,3 miliardy pokusů o prolomení hesel a 1,7 miliardy pokusů o zneužití zranitelností.
Cloudové prostředí zahrnuje servery, aplikace a data provozované u externího poskytovatele a dostupné prostřednictvím internetu. Průzkum spočívá v hledání veřejně dostupných systémů a jejich slabých míst. Při útoku hrubou silou útočníci opakovaně zkoušejí různé kombinace přihlašovacích údajů. Uvedené počty označují jednotlivé pokusy, nikoli úspěšná napadení nebo počet zasažených firem.
Zranitelnost je chyba v programu nebo jeho nastavení, která může útočníkovi umožnit neoprávněný přístup nebo pokračování útoku. Nová data ukazují, že první pokusy o zneužití se mohou objevit do 2 dnů od zveřejnění chyby. Čas na její opravu před zahájením útoků tak může být velmi krátký.
Zveřejněná čísla neuvádějí, kolik pokusů mířilo na malé firmy, které cloudové služby byly cílem ani kolik útoků uspělo. Chybí také přesné datum začátku a konce měření, rozdělení podle zemí a oborů a metodika započítávání jednotlivých pokusů. Bez těchto údajů nelze z celosvětových součtů odvodit míru rizika pro konkrétní firmu.
Samotné zveřejněné součty nedávají firmě do 50 lidí důvod opustit cloud nebo změnit dodavatele. Údaj o prvních pokusech do 2 dnů ale ukazuje, že bezpečnostní opravy nemusí snést odklad o několik týdnů. Pro firmu je proto důležitější, za jak dlouho její správce nebo dodavatel chyby opravuje a za které systémy odpovídá. Ceny ochrany, konkrétní lhůty oprav a rozsah podpory ve zprávě chybějí. Podle těchto údajů proto nelze vybrat službu ani posoudit konkrétní nabídku.

Při plánování bezpečnostních aktualizací nestačí vysoké skóre zranitelnosti. Přednost má oprava systému, který je vystaven útoku a jehož napadení ohrozí přístupy, data nebo provoz.

Během 30 dní lze určit odpovědnost za kyberbezpečnost, prověřit účty, obnovu záloh i postup pro první hodinu incidentu.

Kdo drží obnovovací slova, může s bitcoinem nakládat, zatímco logo banky v aplikaci z něj bankovní vklad neudělá a pojištění vkladů se na něj nevztahuje.
Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.