Перейти к содержанию
Сергей Ильин

Статистика эксплуатации уявзимостей вредоносами

Recommended Posts

Сергей Ильин

В продолжении этой темы предлагаю накапливать статистику по реально используемым уязвимостям в ПО. Идея в том, чтобы иметь статистику не просто по обнаруженным или закрытым уязвимостям, а по реально эксплуатируемым. Таким обором, можно будет составить рейтинги опасности или безопасности ПО, какое наиболее подвержено атакам и где закрывать уязвимости особенно критично.

Возможно, подобная статистика где-то ведется, буду благодарен за инфу и ссылки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Дима

эту статистику копят и публикуют многие сервисы, одни из них SecurityLab и Secunia

Зачем создавать что-то еще?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Реально эксплуатируемые обычно звучат в бюллетенях security-компаний.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Дима

Positive Technologies со своим порталом SecLab и Secunia как раз и занимаются только информационной безопасностью

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я бы добавил Rapid7 - сам пользуюсь. Кстати, по нашим отчетам можно создать вполне вменяемую статистику "с полей"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Есть уязвимость. | Есть уязвимый продукт\компонент | На часть уязвимостей есть сплойт. | Есть CVSS. | Итоговая графа предыдущих значений будет определять - используется она или нет :)

А какая итоговая цель?

Зачем дублировать аналитику множества компаний?

Нормальная, почти он-лайн статистика требует глубокой аналитики и трудозатрат.

И очередное. Не сочтите за рекламу :)http://www.surfpatrol.ru/report.aspx

4525c0da82e5.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Дима

вы показываете статистику общемировую (инфографика конечно на уровне), а SurfPatrol - уязвимости для каждого конкретного пользователя

вывод все равно один -

Зачем дублировать аналитику множества компаний?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

A.,

это же разные вещи :)

Тема шла от браузеров...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
A.,

это же разные вещи :)

Тема шла от браузеров...

Читаем еще раз первый пост Ильи в этой теме

В продолжении этой темы предлагаю накапливать статистику по реально используемым уязвимостям в ПО. Идея в том, чтобы иметь статистику не просто по обнаруженным или закрытым уязвимостям, а по реально эксплуатируемым.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
В продолжении этой темы
"Безопасный браузер, какой выбрать?"

Ладно, а то у нас срач начинается...

Илья,

предлагаю конкретизировать цели и вижин хоть какой то результата.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я это понял - как реально проэксплуатированные уязвимости на пентестах. То есть - не просто известны эксплойты и т.д. (там могут срабатывать компансаторные механизмы на уровне сети и не давать прорвать периметр), а те, которые конкретно привели к провалам защиты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Karakum
      Увы, ломают сейчас тот же ВК очень часто. Но давно уже пора всем им понять, что нельзя дальше пытаться взламывать людей, это уже ни в какие ворота не лезет, тем более что сейчас есть уже столько способов защиты от них, а люди даже не пытаются защищать себя от взломов, хотя давно уже пора научиться, ведь можно же реально потерять все свои данные и данные друзей, потому рекомендую изучить статью про взломы страниц ВК  , тут вы уже сможете найти для себя способ защититься от разных видов взломов.
    • Karakum
      Увы, сейчас страницы ВК очень часто отбираются всякими гадами, а потом перепродаются, когда то я так свою взломанную страницу нашел на "бирже" по продаже аккаунтов. Потому я всем и говорю всегда, ребята, берегите свои странички ВК, иначе потом можете обнаружить их вот так на продаже, я потому и советую всем статью про защиту от взлома ВК бесплатно , тут вам как раз покажут как нужно защищать себя и не дать украсть ваш аккаунт) Удачи!
    • Williamnom
      Апартаменты, бунгало, дуплексы, виллы, шале… недвижимость в Испании беспричинно кипа разнообразных типов жилья. Однако и здесь нужно подойти к выбору с умом. И действие не всего с цене. Почему? Рассказываем в третьей серии нашего видеопроекта «Будто подкупать недвижимость в Испании».
    • Williamnom
      Апартаменты, бунгало, дуплексы, виллы, шале… недвижимость в Испании беспричинно кипа разнообразных типов жилья. Однако и здесь нуждаться подойти к выбору с умом. И дело не токмо с цене. Почему? Рассказываем в третьей серии нашего видеопроекта «Вдруг покупать недвижимость в Испании».
    • Williamnom
      Апартаменты, бунгало, дуплексы, виллы, шале… недвижимость в Испании беспричинно куча разнообразных типов жилья. Только и здесь нуждаться подойти к выбору с умом. И работа не только с цене. Почему? Рассказываем в третьей серии нашего видеопроекта «Будто купить недвижимость в Испании».
×