Недавно Microsoft выступила с громким предупреждением - и это не очередной "а что если" сценарий из отчёта. Компания буквально заявила: временное окно между обнаружением уязвимости и её активной эксплуатацией в бою сократилось до критически короткого периода. Речь про 24-48 часов.
Это не просто цифра. Это означает, что когда уязвимость становится публичной - уже слишком поздно её вовремя закрывать. Баг выходит в понедельник, хакеры начинают работать во вторник, а твоя команда ещё читает очередное письмо по email о том, что нужно созвать meeting. К среде ты уже взломан.
Помните Log4j в 2021-м? Тогда компании орали, что "у нас есть две недели", и это выглядело ужасно. На Log4j было примерно 10 дней от раскрытия до массовой эксплуатации в диких масштабах. Сейчас окно сократилось в 5 раз. Традиционный цикл управления уязвимостями уже не работает - не потому что он плохой, а потому что реальность его обогнала на полный оборот.
Igor Sakhnov, вице-президент Azure Networking в Microsoft, в официальном блоге компании предложил переход на модель "непрерывного контроля вместо периодических патчей". Меньше надежды на то, что ты успеешь всё закрыть вовремя, больше ставки на сетевой уровень - микросегментация, ZTA, мониторинг аномалий 24/7. По сути, "предполагай худшее и не давай хакерам свободу в сети". 🛡
Если эксплуатация происходит за часы, а патчинг занимает дни, инфраструктура должна работать в режиме "заражён - значит изолирован".
Что это значит для тебя практически? Во-первых, забудь о "патчим в третий вторник месяца" - это теперь медленная смерть.
Первоисточник
#уязвимости #управление_патчами #кибербезопасность #Microsoft #микросегментация
Автор: BELYAEV_SECURITY
