Эксперты Bi.Zone EASM выявили, что 22% российских компаний размещают сервисы баз данных на внешнем периметре. Это повышает риск утечки данных и компрометации серверов при использовании уязвимого ПО.
У 18% компаний служба удаленных рабочих столов (RDP) доступна из интернета, что позволяет злоумышленникам подбирать учетные данные или использовать скомпрометированные пароли. Исследование также показало, что 15% компаний имеют открытый протокол SMB, а 6% — LDAP, что дает злоумышленникам возможность собирать информацию о корпоративной сети.
ⓘ Что такое Bi.Zone EASM
Bi.Zone EASM (External Attack Surface Management) — это система для обнаружения и анализа внешних активов компании, которые могут быть использованы злоумышленниками для атаки. Она помогает выявлять уязвимости на периметре инфраструктуры.
❝Появление таких сервисов на внешнем периметре еще не означает компрометацию организации, но увеличивает поверхность потенциальной атаки и шансы на ее успешную реализацию.❞
— Павел Загуменнов
Источники: CNews · D-Russia
@cbunit