Thathas a’ cleachdadh timcheall air 5.5% de chugallachd comharraichte airson ionnsaighean a dhèanamh

Sgioba de luchd-rannsachaidh bho Virginia Tech, Cyentia agus RAND, foillsichte toraidhean mion-sgrùdadh cunnairt nuair a thathar a’ cleachdadh diofar ro-innleachdan airson so-leòntachd a leigheas. Às deidh sgrùdadh a dhèanamh air 76 mìle so-leòntachd a chaidh a lorg bho 2009 gu 2018, chaidh innse nach deach ach 4183 dhiubh (5.5%) a chleachdadh gus fìor ionnsaighean a dhèanamh. Tha am figear a thàinig às a sin còig tursan nas àirde na ro-innsean a chaidh fhoillseachadh roimhe, anns an deach an àireamh de dhuilgheadasan a chaidh an cleachdadh a mheas aig timcheall air 1.4%.

Aig an aon àm, cha deach co-dhàimh a lorg eadar foillseachadh prototypes brath san raon phoblach agus oidhirpean gus brath a ghabhail air so-leòntachd. A-mach às a h-uile fìrinn mu bhith a 'cleachdadh so-leòntachd a tha aithnichte do luchd-rannsachaidh, dìreach ann an leth de na cùisean airson duilgheadas mus deach prototype den brath fhoillseachadh ann an stòran fosgailte. Cha chuir dìth prototype brath stad air luchd-ionnsaigh bho bhith a’ cruthachadh brathan leotha fhèin ma tha sin riatanach.

Bho cho-dhùnaidhean eile, faodar a thoirt fa-near gu bheil iarrtas airson brath gu ìre mhòr air so-leòntachd aig a bheil ìre àrd de chunnart a rèir seòrsachadh CVSS. Chleachd faisg air leth de na h-ionnsaighean so-leòntachd le cuideam co-dhiù 9.

Chaidh tuairmse a dhèanamh air an àireamh iomlan de phrotainnean brath a chaidh fhoillseachadh san ùine fo sgrùdadh aig 9726. Chaidh an dàta brath a chaidh a chleachdadh san sgrùdadh fhaighinn bho
Cleachd DB, Metasploit, D2 Security's Elliot Kit, Frèam Cleachdadh Canabhas, Contagio, Reversing Labs, agus cruinneachaidhean CTU Secureworks.
Chaidh fiosrachadh mu so-leòntachd fhaighinn bhon stòr-dàta NIST NVD (Stòr-dàta So-leòntachd Nàiseanta). Chaidh geàrr-chunntas a dhèanamh air dàta brathaidh stèidhichte air fiosrachadh bho FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, Alienvault's OSSIM, agus ReversingLabs.

Chaidh an sgrùdadh a dhèanamh gus faighinn a-mach an cothromachadh as fheàrr eadar cur an gnìomh ùrachaidhean nuair a tha so-leòntachd sam bith air a chomharrachadh agus dìreach na duilgheadasan as cunnartaiche a rèiteachadh. Anns a ’chiad chùis, tha èifeachdas dìon àrd air a thoirt seachad, ach tha feum air goireasan cumail suas bun-structair mòr, a thathas a’ cosg sa mhòr-chuid air fuasgladh fhaighinn air duilgheadasan beaga. Anns an dàrna cùis, tha cunnart mòr ann a bhith a ‘call so-leòntachd a dh’ fhaodar a chleachdadh airson ionnsaigh. Sheall an sgrùdadh nuair a thathar a’ co-dhùnadh am bu chòir ùrachadh a chuir a-steach gus so-leòntachd a chàradh, nach bu chòir earbsa a bhith ann às aonais prototype brath foillsichte, agus gu bheil an cothrom brath a ghabhail gu dìreach an urra ri ìre cho dona sa tha an so-leòntachd.

Source: fosgailtenet.ru

Cuir beachd ann