Cybersicherheit

Der Cyber-Sicherheits-Ausblick 2024: Wichtige Erkenntnisse aus Penteras State of Pentesting-Bericht

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Cyber-Bedrohungen entwickeln sich mit unvergleichbarer Geschwindigkeit, und die Bedrohungen haben sich recently aufgrund der leichten Angriffe auf kritische Infrastrukturen im Zeitalter der Large Language Models (LLMs) verstärkt. Penteras State of Pentesting-Bericht 2024 wirft Licht auf die drängenden Herausforderungen und sich ändernden Paradigmen in der Cybersicherheit globaler Organisationen.

In einer Umfrage unter 450 CISOs, CIOs und IT-Sicherheitsleitern in den Amerikas, EMEA und APAC wird ein umfassender Überblick über den aktuellen Zustand der Sicherheitsvalidierungsstrategien gegeben, der kritische Einblicke in die Art und Weise bietet, wie Unternehmen die Komplexitäten der Cybersicherheit in einer sich schnell verändernden Welt meistern.

Ein Überblick über die aktuelle Cybersicherheitslandschaft

Ein auffallende 51% der Organisationen berichteten, dass sie innerhalb der letzten 24 Monate einen Angriff erlebt haben, was die anhaltenden Bedrohungen für die IT-Umgebungen von Unternehmen heute unterstreicht. Trotz der Einführung von Continuous Threat Exposure Management (CTEM)-Frameworks kämpfen Organisationen mit unerwarteten Ausfällen, Datenexpositionen und erheblichen finanziellen Schäden, wobei nur 7% der Befragten angaben, dass sie keine wesentlichen Auswirkungen von diesen Angriffen erlebt haben.

Finanzielle Realitäten: Budgets vs. Angriffe

In einer bemerkenswerten Abkehr von der Optimismus des Vorjahres berichten 53% der Organisationen, dass ihre IT-Sicherheitsbudgets für 2024 entweder abnehmen oder stagnieren. Diese harte Realität stellt eine erhebliche Herausforderung für Sicherheitsleiter dar, die nun mit weniger Mitteln auskommen und die bestehenden Sicherheitssuiten optimal nutzen müssen.

Engagement der Führungskräfte in der Cybersicherheit

Der Bericht hebt auch einen wachsenden Trend hervor: Über 50% der CISOs teilen nun die Ergebnisse von Pentest-Bewertungen mit ihren Aufsichtsräten (BoDs), was ein gesteigertes Interesse von Führungskräften und Aufsichtsräten an der Kenntnis der organisatorischen Widerstandsfähigkeit und der möglichen operativen und geschäftlichen Auswirkungen von Cyber-Vorfällen unterstreicht.

Die Kosten der Wachsamkeit

Organisationen investieren erheblich in manuelle Pentests, mit einem durchschnittlichen jährlichen Aufwand von 164.400 US-Dollar, was 12,9% ihres gesamten IT-Sicherheitsbudgets ausmacht. Allerdings führen 60% der Organisationen Pentests nur zweimal im Jahr oder weniger durch, was einen erheblichen Aufwand für eine Aktivität darstellt, die möglicherweise keinen offensichtlichen ROI hat.

Die Dynamik der Sicherheitstests und Netzwerkänderungen

Die Häufigkeit der Sicherheitstests liegt immer noch hinter der Rate der Netzwerkänderungen zurück, wobei 73% der Organisationen angaben, dass sie ihre IT-Umgebungen mindestens quartalsweise ändern, während nur 40% angaben, dass sie Pentests mit der gleichen Häufigkeit durchführen. Diese Diskrepanz unterstreicht eine kritische Lücke in der Sicherheitsvalidierungstestung, die Organisationen für längere Zeiträume anfällig macht.

Priorisierung der Sicherheitsbemühungen

Mit über 60% der Organisationen, die mindestens 500 Sicherheitsereignisse pro Woche melden, die eine Korrektur erfordern, ist es immer schwieriger, “Patch-Perfektion” zu erreichen. In der Cybersicherheit bezieht sich “Patch-Perfektion” auf den idealen Zustand, in dem alle Sicherheitspatches und -aktualisierungen sofort und effektiv angewendet werden, um die Angriffsoberfläche zu minimieren. Sicherheitsteams konzentrieren sich daher auf die Behebung der kritischsten Sicherheitslücken, um mögliche Ausnutzungen durch Hacker zu verhindern.

Schlussfolgerung

Penteras State of Pentesting-Bericht 2024 unterstreicht die komplexe und dynamische Natur der Cybersicherheit in der heutigen digitalen Welt. Wenn Organisationen diese Herausforderungen meistern, dienen die Erkenntnisse aus dem Bericht als wichtige Ressource für Sicherheitsleiter, die ihre Sicherheitsvalidierungsstrategien verbessern und widerstandsfähigere Unternehmen aufbauen möchten.

Antoine ist ein visionärer Leiter und Gründungspartner von Unite.AI, getrieben von einer unerschütterlichen Leidenschaft für die Gestaltung und Förderung der Zukunft von KI und Robotik. Als Serienunternehmer glaubt er, dass KI für die Gesellschaft so disruptiv sein wird wie Elektrizität, und er wird oft dabei erwischt, wie er über das Potenzial disruptiver Technologien und AGI schwärmt.

Als Futurist ist er darauf bedacht, zu erforschen, wie diese Innovationen unsere Welt prägen werden. Darüber hinaus ist er der Gründer von Securities.io, einer Plattform, die sich auf Investitionen in bahnbrechende Technologien konzentriert, die die Zukunft neu definieren und ganze Branchen umgestalten.