ÈÕǰ£¬XM CyberÑо¿ÍŶÓÕë¶Ô200Íò¸öÍâµØ¡¢¶àÔÆºÍ»ìÏýÇéÐÎÖеĶ˵㡢Îļþ¡¢Îļþ¼ÐºÍÔÆ×ÊÔ´¾ÙÐÐÆÊÎö£¬ÐγÉÁË¡¶2022Äê¹¥»÷·¾¶¹ÜÀíÓ°Ï챨¸æ¡·£¨Attack Path Management Impact Report 2022£¬ÒÔϼò³Æ¡°±¨¸æ¡±£©£¬Õ¹ÏÖÁËÔÚÄ¿½ñÆóÒµÍøÂç¼°ÔÆÇéÐÎÖÐΣº¦ÆóÒµÒªº¦×ʲúµÄ¹¥»÷ÊÖÒÕ¡¢¹¥»÷·¾¶ºÍÓ°Ïì¡£
ͨ¹ýµ÷ÑУ¬±¨¸æ½¨Òé×é֯ͨ¹ýÉó²éÕû¸öÇéÐÎÀ´Ïàʶ¹¥»÷ÕßÔõÑùʵÑé¹¥»÷£¬Öص㲻Ӧ½ö½ö¾Û½¹ÔÚÇå¾²Îó²îÉÏ£¬ÉÐÓÐÐí¶àÆäËûÎÊÌâÐèÒª´¦Öóͷ£¡£ÊÓ²ìÊý¾ÝÏÔʾ£¬ÐÂÒ»´ú¹¥»÷Õß½öÐè4¸ö¡°Ô¾µã£¨hop£¬¼´¹¥»÷Õß´ÓÈëÇÖµãµ½ÆÆËðÒªº¦×ʲúËù½ÓÄɵİ취ÊýÄ¿£©¡±£¬¾ÍÄÜ´Ó³õʼ¹¥»÷µãÆÆËð94%µÄÒªº¦×ʲú¡£ÁæØêµÄÇå¾²¹¤¾ßÖ»¹Ø×¢Ä³Ð©Ìض¨µÄÇå¾²ÊÂÇ飬µ«¶àÖÖ¹¥»÷ÊÖÒÕµÄ×éºÏ²ÅÊÇ×éÖ¯ÃæÁÙµÄ×î´óΣº¦¡£Çå¾²ÍŶÓÐèÒª×ÐϸÑо¿ÆäÇéÐÎÖб£´æµÄ»ìÏýÔÆ¹¥»÷¡¢¹ýʧÉèÖúÍÉí·ÝÎÊÌâ¡£
±¨¸æÒÔΪ£¬ÔÚÓ¦ÓÃÔ½·¢ÆÕ±éµÄÔÆÇéÐÎÖУ¬ÐèÒª×¢ÖØÓÐÐí¶à¿´ËƺϹæµÄСÎÊÌ⣬µ«µ±°ÑËüÃÇÀÛ»ýʱ£¬»á·¢Ã÷ÕâÊÇÒ»¸öºÜ´óµÄΣº¦£¬ÉõÖÁ»á±¬·¢Ò»ÖÖÒâÏë²»µ½µÄЧ¹û¡£µ±ÆóÒµ½«ËùÓÐÕâЩ·ÅÔÚÒ»Æðʱ£¬»á·¢Ã÷ÍâµØºÍÔÆÒÔ¼°ËüÃÇÖ®¼äµÄ¹ØÏµ²ÅÊÇÎÒÃÇÐèÒª½â¾öµÄÒªº¦ÁìÓò¡£Ðí¶àÆóÒµÈÔÈ»²»¿ÉÇåÎúÏàʶ×ÔÉíµÄÇ徲״̬£¬²¢ÏàʶËùÓпÉÄÜΣ¼°ÔÚÍâµØºÍÔÆÇéÐÎÖÐÓªÒµµÄΣº¦¡£ÎªÁ˸üºÃÏàʶ¹¥»÷µÄת±ä£¬ÒÔ¼°ÕâЩת±äÔõÑùÓ°ÏìΣº¦¡£¶Ô¹¥»÷·¾¶¾ÙÐн¨Ä£À´Õ¹ÍûΣº¦ÊÇÒ»ÖÖÖµµÃʵÑéµÄÒªÁì¡£
±¨¸æµÄÒªº¦·¢Ã÷
¹¥»÷Õß×î¶àÖ»Ðè4¸ö¡°Ô¾µã¡±¼´¿ÉÍê³É94%µÄÍøÂç¹¥»÷£»
Ò»¸ö×éÖ¯75%µÄÒªº¦×ʲúÔÚÆäÆäʱµÄÇ徲״̬Ï¿ÉÄÜÒѾÊܵ½Ë𺦣»
73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£¬27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ£»
ÆóÒµÖÐ95%µÄÓû§¶¼ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬Õâ¿ÉÄÜ»áΣ¼°Òªº¦×ʲúÇå¾²£»
ÃæÁÙеÄRCE£¨Ô¶³Ì´úÂëÖ´ÐУ©ÊÖÒÕ£¬78%µÄÆóÒµ¿ÉÄÜÊܵ½Íþв£»
75%µÄÆóÒµÓµÓÐÃæÏòÍⲿµÄEC2£¨AWSÌṩµÄÒ»ÖÖÅÌËã·þÎñ£¬ÒÔEC2ʵÀýÐÎʽ±£´æ£¬Ò»¸öEC2ʵÀý¿ÉÒÔ±»ÒÔΪÊÇÒ»¸öÐéÄâ»ú£©×°±¸£¬¶ÔÒªº¦×ʲú×é³ÉΣº¦£»
ÖªµÀ´ÓÄÇÀïÖÐÖ¹¹¥»÷·¾¶£¬ÐèÒªÐÞ¸´µÄÎÊÌâ»áïÔÌ80%¡£
Top 12¹¥»÷ÊÖÒÕ
±¨¸æÏÔʾ£¬73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£»¶ø27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ¡£
ÊÖÒÕÕ¼±È
1. Óòƾ֤£¨Ê¹ÓÃÊÜËðƾ֤¡¢¹þϣת´ï¹¥»÷µÈ£©£¬Õ¼±È23.7%£»
2. ¡°Í¶¶¾¡±¹²ÏíÄÚÈÝ£¨Îļþ¹²ÏíÎÊÌ⡢ȨÏÞ£©£¬Õ¼±È14.2%£»
3. ×éÕ½ÂÔÐ޸ģ¨Óò¿ØÖÆÆ÷Í×У¬ÀÄÓÃ×éÕ½ÂÔ£©£¬Õ¼±È10.1%£»
4. ÍâµØÆ¾Ö¤£¬Õ¼±È9.5%£»
5. PrintNightmareÎó²î£¬Õ¼±È8.1%£»
6. ƾ֤Öм̹¥»÷£¬Õ¼±È7.2%£»
7. Exe Share Hooking£¨¿ÉÖ´ÐÐÎļþµÄȨÏÞ£©£¬Õ¼±È6%£»
8. Microsoft SQLƾ֤£¬Õ¼±È5.6%£»
9. WPADÓÕÆ£¨ÖÐÐÄÈ˹¥»÷ÊÖÒÕ£©£¬Õ¼±È4.7%£»
10. ¿É´ïÐÔ£¨ÍøÂç·Ö¶ÎÎÊÌ⣩£¬Õ¼±È4.2%£»
11. ƾ֤ת´¢£¬Õ¼±È3.9%£»
12. ÐéÄâ»úÉϵÄAzureÔËÐÐÏÂÁռ±È2.8%¡£
Çå¾²½¨Ò飺ǿʢµÄ²¹¶¡¹ÜÀí½«ïÔ̹¥»÷ÏòÁ¿²¢±ÜÃâÎó²î±»Ê¹ÓᣱðµÄ£¬Í¨¹ýʹÓòÙ×÷ϵͳ×Ô¼ºµÄÇå¾²¹¦Ð§£¨ÈçÓû§Éí·ÝÑéÖ¤£©£¬Ò²¿ÉÒÔ±ÜÃâ´ó×ÚÀÄÓòî±ðƾ֤ÎÊÌâµÄ¹¥»÷ÏòÁ¿¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÎÒÃÇ»¹Ó¦ÞðÆú¡°ÐÞ²¹Îó²î¾Í¿ÉÒÔ½â¾öËùÓÐÎÊÌâ²¢×èÖ¹ºáÏòÒÆ¶¯¡±ÕâÖÖ¹ýʧÈÏÖª¡£Ñо¿Åú×¢£¬½ü30%µÄ¹¥»÷ÊÖÒÕÀÄÓùýʧÉèÖÃºÍÆ¾Ö¤À´ÈëÇÖºÍÆÆËð×éÖ¯¡£
ÏÖÔÚ³£¼ûµÄй¥»÷ÊÖÒÕ
XMÍøÂçÑо¿ÍŶӽ«2021ÄêÕë¶ÔÆóҵʹÓõÄËùÓÐй¥»÷ÊÖÒÕ·ÖΪÈý×é£ºÔÆÊÖÒÕ¡¢Ô¶³Ì´úÂëÖ´ÐУ¨REC£©ÊÖÒÕÒÔ¼°½«ÔƺÍRECÍŽáÆðÀ´£¨REC+ÔÆ£©µÄÊÖÒÕ£¬ÒÔÏàʶ¹¥»÷ÃæµÄ¹æÄ£ÒÔ¼°¸ß¼¶Ò»Á¬Íþв£¨APT£¬¼´ÍŽá¶àÖÖÊÖÒÕÀ´ÆÆËðÄ¿µÄ£©µÄʹÓÃÇéÐΡ£Ð§¹ûÏÔʾ£º
й¥»÷ÊÖÒÕ
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷87%µÄÐÂÐÍÔÆÊÖÒÕ£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷70%µÄÐÂÐÍRECÊÖÒÕ£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷82% µÄÐÂÐÍREC+ÔÆÊÖÒÕ¡£
¶øÕâЩÊÖÒÕ¶ÔÆóÒµµÄÓ°ÏìЧ¹ûΪ£º
32%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍÔÆÊÖÒÕµÄÍþв£»
78%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCEÊÖÒÕµÄÓ°Ï죻
90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCE+ÔÆÊÖÒÕµÄÓ°Ïì¡£
Çå¾²½¨Ò飺ÕâЩÊÇÆóÒµÐèÒª¹Ø×¢²¢Æð¾¢Æð¾¢ÔÚÆäÇéÐÎÖÐÏû³ýµÄÊÖÒÕ¡£µ±Ò»ÖÖеÄRCEÊÖÒÕ·ºÆðʱ£¬½ü80%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв£¬¶øµ±ËüÓëÔÆÊÖÒÕÍŽáÔÚ¹¥»÷·¾¶ÖУ¬90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв¡£ÏÔÈ»£¬ÈôÊÇÓÐÕâô¶àÎó²î¿ÉÒÔºÜÇáËɵر»Ê¹Óã¬ÄÇôÆóÒµµÄ²¹¶¡¹ÜÀíÊǵÍÓÚ±ê×¼ÇÒÎÞЧµÄ¡£
¿çÍâµØºÍÔÆµÄ¹¥»÷·¾¶
¹¥»÷·¾¶
ÔÚ»ìÏýÍøÂç¼Ü¹¹ÖУ¬¹¥»÷·¾¶¿ÉÄÜ»á±äµÃºÜÊÇÖØ´ó¡£¸ÃÑо¿Õ¹ÏÖÁË¿çÍâµØºÍÔÆÇéÐÎÖб£´æµÄÇå¾²Îó²îºÍ¹¥»÷ÊÖÒÕ£¬ÒÔ¼°¶ÔËùÓÐÇéÐÎÖеÄÒªº¦×ʲú¼á³ÖÖÜÈ«¿ÉÊÓÐÔµÄÖ÷ÒªÒâÒå¡£
ÆóÒµÔÚǨáãÖÁ»ìÏýÔÆÇéÐÎʱ¿ÉÄܲ¢Ã»ÓÐÃ÷È·½ç˵սÂÔ¡£¶Ô´Ë£¬ÆóÒµ¿ÉÒÔÔÊÐí¸÷¸ö²¿·Ö½ÓÄÉ×Ô¼ºµÄǨáãÕ½ÂÔ¡£ÓÐʱ£¬È±·¦Í³Ò»Ç¨áãÕ½ÂÔµÄÔµ¹ÊÔÓÉ¿ÉÄÜÉæ¼°¸üÆÕ±éµÄÓªÒµÊÂÎñ£¬ÀýÈçÊÕ¹ºÁËÓµÓÐÒ»¸öÔÆ·þÎñ¹©Ó¦ÉÌµÄÆóÒµ£¬»òÊÇÓëÆäËûʹÓòî±ðÔÆ¹©Ó¦ÉÌµÄÆóÒµºÏ²¢¡£ÕâÖÖÍýÏëÍâµÄ´ó¹æÄ£ÔÆÇéÐεÄÖØ´óÐԺ͹¥»÷ÃæÊýÄ¿»áÓ°ÏìÕû¸öÆóÒµIT×ÊÔ´µÄÇå¾²ÐÔ£¬°üÀ¨£º×ʲú¡¢ÍøÂ硢ƽ̨ºÍÓ¦ÓóÌÐòÇå¾²¡£
XMÍøÂçÑо¿ÍŶӻ¹ÉîÈëÑо¿ÁËרÓÃÓÚ»ìÏýÔÆ¡¢AWSºÍAzureÇéÐÎÖеĹ¥»÷ÊÖÒÕ£º
ÔÚ»ìÏýÔÆÖУ¬41%µÄ»ìÏýÔÆ×éÖ¯£¨²»Ö¹Ò»¸öÔÆ¹©Ó¦ÉÌ£©ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÍâµØµ½ÔÆ¡±£¨On-prem to Cloud£©ÊÖÒÕ£»38%µÄAzure×éÖ¯ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÔƵ½ÍâµØ¡±£¨Cloud to On-prem£©ÊÖÒÕ£»95%µÄÓû§ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬Õâ¿ÉÄÜ»áÔöÌíÒªº¦×ʲúÃæÁÙµÄΣº¦¡£
Çå¾²½¨Ò飺Ñо¿Åú×¢£¬×éÖ¯ÔÚÔÆºÍÍâµØÍøÂçÖ®¼ä±£´æÍѽڡª¡ªÔÚÐí¶àÇéÐÎÏ£¬ÆóÒµÓйÜÀíXµÄdevops ÍŶӣ¬ÒÔ¼°¹ÜÀíYµÄÍŶӣ¬µ«ËüÃÇÖ®¼äȱ·¦ÅþÁ¬µÄÉÏÏÂÎÄ¡ª¡ªÕâЩ¹¥»÷Õ¹ÏÖÁËËüÃÇÖ®¼äµÄÒþ²ØÁªÏµ¡£Ö»ÓÐͨ¹ýÉó²é¿ç»ìÏýÍøÂçµÄ¹¥»÷·¾¶£¬ÍŶӲŻªÊµÏÖÐ×÷²¢ÓÐÓõØËõСȱ¿Ú¡£
²Î¿¼×ÊÁÏ£ºhttps://zhuanlan.kanxue.com/article-19704.htm
- Òªº¦´Ê±êÇ©£º
- 2022Äê¹¥»÷·¾¶Ñо¿ ÍøÂç¹¥»÷ Çå¾²Îó²î