Tecnologias Positivas: apenas 14% dos fornecedores corrigem prontamente vulnerabilidades encontradas por pesquisadores de segurança

A Positive Technologies, empresa que atua na área de segurança da informação, estudou e publicou os resultados de sua própria experiência de interação com desenvolvedores de software na área de divulgação de vulnerabilidades.

Uma análise retrospectiva das estatísticas sobre comunicações com fornecedores mostrou que em 2022-2023, 57% dos fabricantes de software responderam prontamente aos pesquisadores da empresa, enquanto apenas 14% de todos os desenvolvedores lançaram atualizações para software vulnerável no tempo idealmente curto – de um dia para dois semanas.

Número de vulnerabilidades descobertas em 2021-2023 de acordo com o NIST (fonte da imagem: Positive Technologies)

De acordo com o Instituto Nacional de Padrões e Tecnologia dos EUA (NIST), o número de vulnerabilidades descobertas está em constante crescimento: em 2023, o seu número (28.902) excedeu os dois anos anteriores em 42% e 14%, respetivamente. Além disso, cada invasão e vazamento custa cada vez mais às empresas: o custo médio de um vazamento, segundo a IBM, aumentou 15% nos últimos três anos, atingindo US$ 4,45 milhões. Neste sentido, construir relações de confiança e transparentes entre fornecedores de software e investigadores de segurança da informação é de particular importância para fortalecer a protecção, enfatiza a Positive Technologies.

Os especialistas da empresa recomendam que os fornecedores adotem uma abordagem profissional: sigam uma política de divulgação responsável, confiem nos pesquisadores de segurança e mantenham comunicação ativa com eles, informando sobre os canais de comunicação. Além disso, os especialistas aconselham os fabricantes de software a construir um processo de gerenciamento de vulnerabilidades usando sistemas que forneçam informações sobre falhas graves no código do programa, que são importantes para eliminar primeiro.

avalanche

Postagens recentes

O Mercedes-Benz Classe C totalmente elétrico, com autonomia de 762 km, foi apresentado.

As oscilações da Mercedes-Benz no posicionamento de seus veículos elétricos levaram gradualmente à sua integração…

46 minutos atrás

A nostalgia está em alta: o jogo de tiro retrô noir Mouse: P.I. For Hire teve um início “extremamente bem-sucedido” e agradou a editora com as vendas.

A PlaySide Publishing anunciou o sucesso inicial do jogo de tiro retrô com temática jazzística…

46 minutos atrás

O terremoto de magnitude 7,7 no Japão causou os maiores danos à produção de produtos químicos para a fabricação de chips.

Assim como Taiwan, o Japão está localizado em uma área sismicamente vulnerável, portanto a concentração…

2 horas atrás

“Caramba, isso parece incrível”: Imagens vazadas do trailer “Assincronizado” de Assassin’s Creed Black Flag impressionaram os fãs.

Assim que a Ubisoft, desenvolvedora e editora francesa, confirmou a data de anúncio oficial de…

2 horas atrás

O laboratório de IA de Jeff Bezos está se preparando para captar US$ 10 bilhões em financiamento.

Elon Musk não esconde suas ambições em IA, não apenas fundindo a startup xAI em…

2 horas atrás

A Meta✴ oferecerá treinamento gratuito em redes de fibra óptica para americanos, ajudando-os a implantar rapidamente seus centros de dados com IA.

A Meta✴ anunciou o lançamento de um programa gratuito de quatro semanas, o LevelUp Fiber…

10 horas atrás