Microsoft stelt dat de tijd die organisaties hebben om beveiligingsupdates te installeren voordat aanvallers kwetsbaarheden misbruiken, steeds korter wordt en in sommige gevallen vrijwel verdwijnt. Volgens Igor Sakhnov, Corporate Vice President voor Azure Networking, is het traditionele model van vulnerability management, waarbij verdedigers sneller handelden dan aanvallers, niet langer houdbaar.
Waar organisaties vroeger na de bekendmaking van een kwetsbaarheid de tijd hadden om de impact te analyseren, systemen te identificeren, patches te testen en uit te rollen, kan een kwetsbaarheid tegenwoordig binnen enkele uren al worden misbruikt. Dit komt doordat informatie over kwetsbaarheden, proof-of-concept exploits en threat intelligence zich razendsnel wereldwijd verspreiden. Daarnaast maken aanvallers steeds vaker gebruik van AI om kwetsbaarheden sneller te vinden en aanvallen uit te voeren.
Ondanks deze ontwikkelingen blijven organisaties verantwoordelijk voor het onderzoeken van de impact, het testen van updates en het coördineren van patchprocessen. Volgens Sakhnov leidt dit tot een van de gevaarlijkste periodes in de moderne cybersecurity, waarbij het tijdsvenster tussen bekendmaking en oplossing drastisch is ingekort.
Microsoft adviseert bedrijven daarom om hun netwerk als verdedigingslinie in te zetten. Door toegang tot kwetsbare systemen te beperken, lateraal bewegen tegen te gaan en netwerksegmentatie toe te passen, kunnen organisaties meer tijd winnen voor het uitrollen van patches. Netwerkmaatregelen zijn vaak sneller te implementeren dan het volledige patchproces, waardoor ze een cruciale rol spelen in het verkleinen van het risico op misbruik.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *