TGViewer
AppSec Solutions AppSec Solutions @appsecsolutions · 469 subscribers
Post #519 315
⚡️ Исследование уязвимостей AppSec.Hub

🇷🇺 Чтобы понять, как меняется ландшафт уязвимостей, аналитики AppSec.Hub проанализировала данные нашей ASPM-платформы за четыре года — с 2022 по май 2026 года. Всего в выборку вошли 4 214 кодовых баз, 3,1 млн находок и 510 млн строк кода.

Главное:

▶️ Поток находок за последний год вырос на 70%, а очередь на их разбор только на 18%. Количество срабатываний растет быстрее, чем команда успевает их обрабатывать.

▶️ При этом 81–88% находок составляют ложные срабатывания. Этот показатель остается стабильно высоким.

▶️ 69% неисправленных находок ждут вердикта инженера ИБ. Основное узкое место сегодня — не поиск уязвимостей, а их разбор и приоритизация.

▶️ 58% находок проходят автоматический разбор с помощью настроенных правил и ИИ-помощника.
Контроль доступа остается лидирующей категорией среди опасных уязвимостей уже на протяжении многих лет: в рейтинге OWASP Top-10 категория Broken Access Control удерживает первое место каждый год начиная с 2023 г., а ее доля выросла с 41% до 44%.

Накопившийся долг по зависимостям имеет давнюю историю, и значительная его часть носит инфраструктурный характер. При этом единого типового профиля угроз не существует: у одних компаний доля критических находок составляет единицы процентов (около 7%), у других приближается к половине потока (до 50%), а конкретный "портрет" рисков определяется технологическим стеком и составом используемых сканеров. Это означает, что "безопасных" стеков не бывает — у каждого свое уязвимое место.

— отметил Кирилл Гаранов, руководитель продукта AppSec.Hub.

В полном отчете разбираем динамику OWASP/CWE за четыре года, приоритизацию находок и даем оценочную модель экономии инженерных часов от автоматизации разбора.

➡️ Скачивайте полную версию исследования

🔠 Рассылка | МАКС

#AppSec_исследование #AppSecHub
  • 🔥 7
  • ❤ 5
  • 👍 4
More from @appsecsolutions
  1. Oct 7, 2026🔄 AppSec Update: итоги третьего квартала 2026 Раз уж речь зашла об инструментах, самое вр…
  2. Oct 7, 2026🗺 Решения AppSec Solutions вошли в карту инструментов РБПО.рф Эксперты проекта РБПО.рф оп…
  3. Oct 6, 2026🎙 Завтра в эфире AM Live говорим о том, как безопасно использовать ИИ в разработке ИБ-пра…
  4. Oct 6, 2026🔄 Релиз AppSec.Hub 2026.3.3 В новой версии ASPM-платформы мы расширили возможности интегр…
  5. Oct 6, 2026📄 Как контролировать пакеты, образы контейнеров и зависимости в едином артефактории Пакет…
  6. Oct 2, 2026ИИ-агент взломал госпортал Австралии В июне ИИ-агент компании OpenAI получил несанкциониро…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →