Tecnologias Positivas: apenas 14% dos fornecedores corrigem prontamente vulnerabilidades encontradas por pesquisadores de segurança

A Positive Technologies, empresa que atua na área de segurança da informação, estudou e publicou os resultados de sua própria experiência de interação com desenvolvedores de software na área de divulgação de vulnerabilidades.

Uma análise retrospectiva das estatísticas sobre comunicações com fornecedores mostrou que em 2022-2023, 57% dos fabricantes de software responderam prontamente aos pesquisadores da empresa, enquanto apenas 14% de todos os desenvolvedores lançaram atualizações para software vulnerável no tempo idealmente curto – de um dia para dois semanas.

Número de vulnerabilidades descobertas em 2021-2023 de acordo com o NIST (fonte da imagem: Positive Technologies)

De acordo com o Instituto Nacional de Padrões e Tecnologia dos EUA (NIST), o número de vulnerabilidades descobertas está em constante crescimento: em 2023, o seu número (28.902) excedeu os dois anos anteriores em 42% e 14%, respetivamente. Além disso, cada invasão e vazamento custa cada vez mais às empresas: o custo médio de um vazamento, segundo a IBM, aumentou 15% nos últimos três anos, atingindo US$ 4,45 milhões. Neste sentido, construir relações de confiança e transparentes entre fornecedores de software e investigadores de segurança da informação é de particular importância para fortalecer a protecção, enfatiza a Positive Technologies.

Os especialistas da empresa recomendam que os fornecedores adotem uma abordagem profissional: sigam uma política de divulgação responsável, confiem nos pesquisadores de segurança e mantenham comunicação ativa com eles, informando sobre os canais de comunicação. Além disso, os especialistas aconselham os fabricantes de software a construir um processo de gerenciamento de vulnerabilidades usando sistemas que forneçam informações sobre falhas graves no código do programa, que são importantes para eliminar primeiro.

avalanche

Postagens recentes

CXMT e YMTC da China unem forças para produzir HBM3

A memória HBM, que utiliza um layout multicamadas e conexões de alta velocidade, é utilizada…

50 minutos atrás

Tesla Model Y é recolhido na Austrália por fechar as janelas com muita força, o que pode causar ferimentos

Qualquer tipo de acionamento elétrico em carros modernos pode representar um certo perigo para uma…

1 hora atrás

Alarme falso: CD Projekt Red explica o que estava por trás do novo teaser de Cyberpunk 2077

O teaser do RPG de ação Cyberpunk 2077, publicado no dia anterior, acabou fazendo muito…

8 horas atrás

Robôs da Optimus gerarão até 80% da receita da Tesla – Previsão de Elon Musk

O bilionário americano Elon Musk afirmou que até 80% da receita futura da Tesla virá…

9 horas atrás

“Viva. Morra. E Novamente”: Metal Eden, jogo de tiro inspirado em Edge of Tomorrow, está à venda

Os desenvolvedores do estúdio polonês Reikon Games (Ruiner), em conjunto com a editora Deep Silver,…

9 horas atrás