検知と対応は職務を遂行した。今度は誰かが実際にそれを修正しな... ノート

検知と対応は職務を遂行した。今度は誰かが実際にそれを修正しなければならない。

ホストは隔離され、悪意のあるプロセスは終了させられました。攻撃者が再度悪用する前に、侵害された認証情報は失効させられました。検知と対応は、意図された通りに、自動的かつ正確に、迅速に機能しました。その後に続くものは、通常、それほど整然としたものではありません。攻撃者は排除されたかもしれませんが、彼らが利用した侵入口は、次の攻撃を待ってそのまま残っている可能性があります。Veracode の State of Software Security Report は、問題の規模をある程度示しています。クリティカルなセキュリティデットは前年比 20% 増加し、深刻かつ悪用可能性が高いと見なされる高リスクの脆弱性は 36% 増加しました。検知は進歩しましたが、問題を迅速に発見することと、修正を実装することは明らかに同じではありません。