×ðÁú¿­Ê±

֤ȯ¼ò³Æ£º×ðÁú¿­Ê± ֤ȯ´úÂ룺002212
È«Ììºò7x24Сʱ·þÎñ£º 400-777-0777
Çå¾²ÔÆ·þÎñ

2022Äê¹¥»÷·¾¶Ñо¿£º94%µÄÍøÂç¹¥»÷½öÐè4²½¼´¿ÉÍê³É£¡

ͨ¹ýµ÷ÑУ¬±¨¸æ½¨Òé×é֯ͨ¹ýÉó²éÕû¸öÇéÐÎÀ´Ïàʶ¹¥»÷ÕßÔõÑùʵÑé¹¥»÷£¬Öص㲻Ӧ½ö½ö¾Û½¹ÔÚÇå¾²Îó²îÉÏ£¬ÉÐÓÐÐí¶àÆäËûÎÊÌâÐèÒª´¦Öóͷ£¡£

2022Äê¹¥»÷·¾¶Ñо¿£º94%µÄÍøÂç¹¥»÷½öÐè4²½¼´¿ÉÍê³É£¡

Ðû²¼Ê±¼ä£º2022-11-02
ä¯ÀÀ´ÎÊý£º3651
·ÖÏí£º

ÈÕǰ£¬XM CyberÑо¿ÍŶÓÕë¶Ô200Íò¸öÍâµØ¡¢¶àÔÆºÍ»ìÏýÇéÐÎÖеĶ˵㡢Îļþ¡¢Îļþ¼ÐºÍÔÆ×ÊÔ´¾ÙÐÐÆÊÎö£¬ÐγÉÁË¡¶2022Äê¹¥»÷·¾¶¹ÜÀíÓ°Ï챨¸æ¡·£¨Attack Path Management Impact Report 2022£¬ÒÔϼò³Æ¡°±¨¸æ¡±£©£¬Õ¹ÏÖÁËÔÚÄ¿½ñÆóÒµÍøÂç¼°ÔÆÇéÐÎÖÐΣº¦ÆóÒµÒªº¦×ʲúµÄ¹¥»÷ÊÖÒÕ¡¢¹¥»÷·¾¶ºÍÓ°Ïì¡£

ͨ¹ýµ÷ÑУ¬±¨¸æ½¨Òé×é֯ͨ¹ýÉó²éÕû¸öÇéÐÎÀ´Ïàʶ¹¥»÷ÕßÔõÑùʵÑé¹¥»÷£¬Öص㲻Ӧ½ö½ö¾Û½¹ÔÚÇå¾²Îó²îÉÏ£¬ÉÐÓÐÐí¶àÆäËûÎÊÌâÐèÒª´¦Öóͷ£¡£ÊÓ²ìÊý¾ÝÏÔʾ£¬ÐÂÒ»´ú¹¥»÷Õß½öÐè4¸ö¡°Ô¾µã£¨hop£¬¼´¹¥»÷Õß´ÓÈëÇÖµãµ½ÆÆËðÒªº¦×ʲúËù½ÓÄɵİ취ÊýÄ¿£©¡±£¬¾ÍÄÜ´Ó³õʼ¹¥»÷µãÆÆËð94%µÄÒªº¦×ʲú¡£ÁæØêµÄÇå¾²¹¤¾ßÖ»¹Ø×¢Ä³Ð©Ìض¨µÄÇå¾²ÊÂÇ飬µ«¶àÖÖ¹¥»÷ÊÖÒÕµÄ×éºÏ²ÅÊÇ×éÖ¯ÃæÁÙµÄ×î´óΣº¦¡£Çå¾²ÍŶÓÐèÒª×ÐϸÑо¿ÆäÇéÐÎÖб£´æµÄ»ìÏýÔÆ¹¥»÷¡¢¹ýʧÉèÖúÍÉí·ÝÎÊÌâ¡£

±¨¸æÒÔΪ£¬ÔÚÓ¦ÓÃÔ½·¢ÆÕ±éµÄÔÆÇéÐÎÖУ¬ÐèÒª×¢ÖØÓÐÐí¶à¿´ËƺϹæµÄСÎÊÌ⣬µ«µ±°ÑËüÃÇÀÛ»ýʱ£¬»á·¢Ã÷ÕâÊÇÒ»¸öºÜ´óµÄΣº¦£¬ÉõÖÁ»á±¬·¢Ò»ÖÖÒâÏë²»µ½µÄЧ¹û¡£µ±ÆóÒµ½«ËùÓÐÕâЩ·ÅÔÚÒ»Æðʱ£¬»á·¢Ã÷ÍâµØºÍÔÆÒÔ¼°ËüÃÇÖ®¼äµÄ¹ØÏµ²ÅÊÇÎÒÃÇÐèÒª½â¾öµÄÒªº¦ÁìÓò¡£Ðí¶àÆóÒµÈÔÈ»²»¿ÉÇåÎúÏàʶ×ÔÉíµÄÇ徲״̬£¬²¢ÏàʶËùÓпÉÄÜΣ¼°ÔÚÍâµØºÍÔÆÇéÐÎÖÐÓªÒµµÄΣº¦¡£ÎªÁ˸üºÃÏàʶ¹¥»÷µÄת±ä£¬ÒÔ¼°ÕâЩת±äÔõÑùÓ°ÏìΣº¦¡£¶Ô¹¥»÷·¾¶¾ÙÐн¨Ä£À´Õ¹ÍûΣº¦ÊÇÒ»ÖÖÖµµÃʵÑéµÄÒªÁì¡£

±¨¸æµÄÒªº¦·¢Ã÷

¹¥»÷Õß×î¶àÖ»Ðè4¸ö¡°Ô¾µã¡±¼´¿ÉÍê³É94%µÄÍøÂç¹¥»÷£»

Ò»¸ö×éÖ¯75%µÄÒªº¦×ʲúÔÚÆäÆäʱµÄÇ徲״̬Ï¿ÉÄÜÒѾ­Êܵ½Ë𺦣»

73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£¬27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ£»

ÆóÒµÖÐ95%µÄÓû§¶¼ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬Õâ¿ÉÄÜ»áΣ¼°Òªº¦×ʲúÇå¾²£»

ÃæÁÙеÄRCE£¨Ô¶³Ì´úÂëÖ´ÐУ©ÊÖÒÕ£¬78%µÄÆóÒµ¿ÉÄÜÊܵ½Íþв£»

75%µÄÆóÒµÓµÓÐÃæÏòÍⲿµÄEC2£¨AWSÌṩµÄÒ»ÖÖÅÌËã·þÎñ£¬ÒÔEC2ʵÀýÐÎʽ±£´æ£¬Ò»¸öEC2ʵÀý¿ÉÒÔ±»ÒÔΪÊÇÒ»¸öÐéÄâ»ú£©×°±¸£¬¶ÔÒªº¦×ʲú×é³ÉΣº¦£»

ÖªµÀ´ÓÄÇÀïÖÐÖ¹¹¥»÷·¾¶£¬ÐèÒªÐÞ¸´µÄÎÊÌâ»áïÔÌ­80%¡£

Top 12¹¥»÷ÊÖÒÕ

±¨¸æÏÔʾ£¬73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£»¶ø27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ¡£

ÊÖÒÕÕ¼±È

1. Óòƾ֤£¨Ê¹ÓÃÊÜËðƾ֤¡¢¹þϣת´ï¹¥»÷µÈ£©£¬Õ¼±È23.7%£»

2. ¡°Í¶¶¾¡±¹²ÏíÄÚÈÝ£¨Îļþ¹²ÏíÎÊÌ⡢ȨÏÞ£©£¬Õ¼±È14.2%£»

3. ×éÕ½ÂÔÐ޸ģ¨Óò¿ØÖÆÆ÷Í×Э£¬ÀÄÓÃ×éÕ½ÂÔ£©£¬Õ¼±È10.1%£»

4. ÍâµØÆ¾Ö¤£¬Õ¼±È9.5%£»

5. PrintNightmareÎó²î£¬Õ¼±È8.1%£»

6. ƾ֤Öм̹¥»÷£¬Õ¼±È7.2%£»

7. Exe Share Hooking£¨¿ÉÖ´ÐÐÎļþµÄȨÏÞ£©£¬Õ¼±È6%£»

8. Microsoft SQLƾ֤£¬Õ¼±È5.6%£»

9. WPADÓÕÆ­£¨ÖÐÐÄÈ˹¥»÷ÊÖÒÕ£©£¬Õ¼±È4.7%£»

10. ¿É´ïÐÔ£¨ÍøÂç·Ö¶ÎÎÊÌ⣩£¬Õ¼±È4.2%£»

11. ƾ֤ת´¢£¬Õ¼±È3.9%£»

12. ÐéÄâ»úÉϵÄAzureÔËÐÐÏÂÁռ±È2.8%¡£

Çå¾²½¨Ò飺ǿʢµÄ²¹¶¡¹ÜÀí½«ïÔÌ­¹¥»÷ÏòÁ¿²¢±ÜÃâÎó²î±»Ê¹ÓᣱðµÄ£¬Í¨¹ýʹÓòÙ×÷ϵͳ×Ô¼ºµÄÇå¾²¹¦Ð§£¨ÈçÓû§Éí·ÝÑéÖ¤£©£¬Ò²¿ÉÒÔ±ÜÃâ´ó×ÚÀÄÓòî±ðƾ֤ÎÊÌâµÄ¹¥»÷ÏòÁ¿¡£ÐèÒª×¢ÖØµÄÊÇ£¬ÎÒÃÇ»¹Ó¦ÞðÆú¡°ÐÞ²¹Îó²î¾Í¿ÉÒÔ½â¾öËùÓÐÎÊÌâ²¢×èÖ¹ºáÏòÒÆ¶¯¡±ÕâÖÖ¹ýʧÈÏÖª¡£Ñо¿Åú×¢£¬½ü30%µÄ¹¥»÷ÊÖÒÕÀÄÓùýʧÉèÖÃºÍÆ¾Ö¤À´ÈëÇÖºÍÆÆËð×éÖ¯¡£

ÏÖÔÚ³£¼ûµÄй¥»÷ÊÖÒÕ

XMÍøÂçÑо¿ÍŶӽ«2021ÄêÕë¶ÔÆóҵʹÓõÄËùÓÐй¥»÷ÊÖÒÕ·ÖΪÈý×é£ºÔÆÊÖÒÕ¡¢Ô¶³Ì´úÂëÖ´ÐУ¨REC£©ÊÖÒÕÒÔ¼°½«ÔƺÍRECÍŽáÆðÀ´£¨REC+ÔÆ£©µÄÊÖÒÕ£¬ÒÔÏàʶ¹¥»÷ÃæµÄ¹æÄ£ÒÔ¼°¸ß¼¶Ò»Á¬Íþв£¨APT£¬¼´ÍŽá¶àÖÖÊÖÒÕÀ´ÆÆËðÄ¿µÄ£©µÄʹÓÃÇéÐΡ£Ð§¹ûÏÔʾ£º

й¥»÷ÊÖÒÕ

ÔÚ²âÊÔÇéÐÎÖз¢Ã÷87%µÄÐÂÐÍÔÆÊÖÒÕ£»

ÔÚ²âÊÔÇéÐÎÖз¢Ã÷70%µÄÐÂÐÍRECÊÖÒÕ£»

ÔÚ²âÊÔÇéÐÎÖз¢Ã÷82% µÄÐÂÐÍREC+ÔÆÊÖÒÕ¡£

¶øÕâЩÊÖÒÕ¶ÔÆóÒµµÄÓ°ÏìЧ¹ûΪ£º

32%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍÔÆÊÖÒÕµÄÍþв£»

78%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCEÊÖÒÕµÄÓ°Ï죻

90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCE+ÔÆÊÖÒÕµÄÓ°Ïì¡£

Çå¾²½¨Ò飺ÕâЩÊÇÆóÒµÐèÒª¹Ø×¢²¢Æð¾¢Æð¾¢ÔÚÆäÇéÐÎÖÐÏû³ýµÄÊÖÒÕ¡£µ±Ò»ÖÖеÄRCEÊÖÒÕ·ºÆðʱ£¬½ü80%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв£¬¶øµ±ËüÓëÔÆÊÖÒÕÍŽáÔÚ¹¥»÷·¾¶ÖУ¬90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв¡£ÏÔÈ»£¬ÈôÊÇÓÐÕâô¶àÎó²î¿ÉÒÔºÜÇáËɵر»Ê¹Óã¬ÄÇôÆóÒµµÄ²¹¶¡¹ÜÀíÊǵÍÓÚ±ê×¼ÇÒÎÞЧµÄ¡£

¿çÍâµØºÍÔÆµÄ¹¥»÷·¾¶

¹¥»÷·¾¶

ÔÚ»ìÏýÍøÂç¼Ü¹¹ÖУ¬¹¥»÷·¾¶¿ÉÄÜ»á±äµÃºÜÊÇÖØ´ó¡£¸ÃÑо¿Õ¹ÏÖÁË¿çÍâµØºÍÔÆÇéÐÎÖб£´æµÄÇå¾²Îó²îºÍ¹¥»÷ÊÖÒÕ£¬ÒÔ¼°¶ÔËùÓÐÇéÐÎÖеÄÒªº¦×ʲú¼á³ÖÖÜÈ«¿ÉÊÓÐÔµÄÖ÷ÒªÒâÒå¡£

ÆóÒµÔÚǨáãÖÁ»ìÏýÔÆÇéÐÎʱ¿ÉÄܲ¢Ã»ÓÐÃ÷È·½ç˵սÂÔ¡£¶Ô´Ë£¬ÆóÒµ¿ÉÒÔÔÊÐí¸÷¸ö²¿·Ö½ÓÄÉ×Ô¼ºµÄǨáãÕ½ÂÔ¡£ÓÐʱ£¬È±·¦Í³Ò»Ç¨áãÕ½ÂÔµÄÔµ¹ÊÔ­ÓÉ¿ÉÄÜÉæ¼°¸üÆÕ±éµÄÓªÒµÊÂÎñ£¬ÀýÈçÊÕ¹ºÁËÓµÓÐÒ»¸öÔÆ·þÎñ¹©Ó¦ÉÌµÄÆóÒµ£¬»òÊÇÓëÆäËûʹÓòî±ðÔÆ¹©Ó¦ÉÌµÄÆóÒµºÏ²¢¡£ÕâÖÖÍýÏëÍâµÄ´ó¹æÄ£ÔÆÇéÐεÄÖØ´óÐԺ͹¥»÷ÃæÊýÄ¿»áÓ°ÏìÕû¸öÆóÒµIT×ÊÔ´µÄÇå¾²ÐÔ£¬°üÀ¨£º×ʲú¡¢ÍøÂ硢ƽ̨ºÍÓ¦ÓóÌÐòÇå¾²¡£

XMÍøÂçÑо¿ÍŶӻ¹ÉîÈëÑо¿ÁËרÓÃÓÚ»ìÏýÔÆ¡¢AWSºÍAzureÇéÐÎÖеĹ¥»÷ÊÖÒÕ£º

ÔÚ»ìÏýÔÆÖУ¬41%µÄ»ìÏýÔÆ×éÖ¯£¨²»Ö¹Ò»¸öÔÆ¹©Ó¦ÉÌ£©ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÍâµØµ½ÔÆ¡±£¨On-prem to Cloud£©ÊÖÒÕ£»38%µÄAzure×éÖ¯ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÔƵ½ÍâµØ¡±£¨Cloud to On-prem£©ÊÖÒÕ£»95%µÄÓû§ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬Õâ¿ÉÄÜ»áÔöÌíÒªº¦×ʲúÃæÁÙµÄΣº¦¡£

Çå¾²½¨Ò飺Ñо¿Åú×¢£¬×éÖ¯ÔÚÔÆºÍÍâµØÍøÂçÖ®¼ä±£´æÍѽڡª¡ªÔÚÐí¶àÇéÐÎÏ£¬ÆóÒµÓйÜÀíXµÄdevops ÍŶÓ£¬ÒÔ¼°¹ÜÀíYµÄÍŶÓ£¬µ«ËüÃÇÖ®¼äȱ·¦ÅþÁ¬µÄÉÏÏÂÎÄ¡ª¡ªÕâЩ¹¥»÷Õ¹ÏÖÁËËüÃÇÖ®¼äµÄÒþ²ØÁªÏµ¡£Ö»ÓÐͨ¹ýÉó²é¿ç»ìÏýÍøÂçµÄ¹¥»÷·¾¶£¬ÍŶӲŻªÊµÏÖЭ×÷²¢ÓÐÓõØËõСȱ¿Ú¡£

²Î¿¼×ÊÁÏ£ºhttps://zhuanlan.kanxue.com/article-19704.htm

Òªº¦´Ê±êÇ©£º
2022Äê¹¥»÷·¾¶Ñо¿ ÍøÂç¹¥»÷ Çå¾²Îó²î
¿Í»§·þÎñÈÈÏß

400-777-0777
7*24Сʱ·þÎñ

ÁªÏµÓÊÏä

servicing@topsec.com.cn

ɨÂë¹Ø×¢
ÍøÕ¾µØÍ¼