탐지 및 대응은 제 역할을 다했습니다. 이제 누군가가 ... 노트

탐지 및 대응은 제 역할을 다했습니다. 이제 누군가가 실제로 그것을 고쳐야 합니다.

호스트가 격리됩니다. 악성 프로세스가 종료됩니다. 공격자가 다시 사용하기 전에 손상된 자격 증명이 취소됩니다. 탐지 및 대응이 의도한 대로 정확하고 자동적이며 올바르고 빠르게 작동했습니다.그 뒤에 이어지는 것은 보통 덜 깔끔합니다. 공격자는 사라졌을 수 있지만, 그들이 사용한 취약점은 여전히 다음 시도를 기다리고 있을 수 있습니다. Veracode의 State of Software Security Report는 문제의 규모를 짐작하게 해줍니다. 심각한 보안 부채는 전년 대비 20% 증가했으며, 심각하고 악용 가능성이 높은 것으로 간주되는 고위험 취약점은 36% 증가했습니다. 탐지는 진전을 이루었지만, 문제를 빠르게 발견하는 것과 수정 사항을 구현하는 것은 분명히 같은 것이 아닙니다.