Cybersikkerhet

2024-sikkerhetsutsikten: Nøkkelinntrykk fra Penteras State of Pentesting-rapport

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Cybertrusler utvikler seg i en utenforliggende takt, og truslene har nylig blitt forsterket på grunn av lettheten ved å angripe kritisk infrastruktur midt i oppblomstringen av store språkmodeller (LLM-er). Penteras 2024 State of Pentesting-rapport kaster lys over de presserende utfordringene og skiftende paradigmer i cybersikkerhet over hele verden.

Rapporten ble gjennomført blant 450 CISO-er, CIO-er og IT-sikkerhetsledere over hele Amerika, EMEA og APAC, og gir en omfattende oversikt over den nåværende tilstanden for sikkerhetsvalideringsstrategier, og avslører kritiske innsikter i hvordan bedrifter navigerer gjennom kompleksiteten i cybersikkerhet i en raskt utviklende verden.

Et øyeblikksbilde av det nåværende cybersikkerhetslandskapet

En slående 51% av organisasjonene rapporterte å ha opplevd et brudd innen de siste 24 månedene, og understreker de vedvarende truslene mot bedriftens IT-miljø i dag. Til tross for at man har innført kontinuerlig trussel-exponeringsledelse (CTEM), kjemper organisasjonene med uventet nedtid, dataeksponering og betydelige finansielle skader, og bare 7% av respondentene rapporterte ingen betydelig innvirkning fra disse bruddene.

Økonomiske realiteter: Budsjett vs. brudd

I en merkbart forskjellig holdning enn det foregående årets optimisme, rapporterer 53% av organisasjonene at deres IT-sikkerhetsbudsjett for 2024 enten minker eller stagnere. Denne harde realiteten stiller en betydelig utfordring for sikkerhetsledere, som nå må gjøre mer med mindre – maksimere operasjonell effisiens og utnytte eksisterende sikkerhetssuiter til deres fulle potensiale.

Ledelsesengasjement i cybersikkerhet

Rapporten understreker også en voksende trend: over 50% av CISO-er deler nå pentest-vurderingsresultater med sine styre (BoD), og understreker en økende interesse fra ledelseslag og styre i å forstå organisatorisk motstandskraft og de potensielle operasjonelle og forretningsmessige konsekvensene av cyberhendelser.

Kosten for vigilans

Organisasjoner investerer tungt i manuell pentesting, med en gjennomsnittlig årlig utgift på 164 400 dollar, som utgjør 12,9% av deres totale IT-sikkerhetsbudsjett. Imidlertid, med 60% av organisasjonene som kun utfører pentesting to ganger om året, representerer dette en betydelig investering i en aktivitet som kanskje ikke har en åpenbar avkastning.

Dynamikken i sikkerhetstesting og nettverksendringer

Frekvensen av sikkerhetstesting ligger fortsatt bak frekvensen av nettverksendringer, med 73% av organisasjonene som rapporterer endringer i deres IT-miljø minst kvartalsvis, mens bare 40% rapporterer å utføre pentesting med samme frekvens. Denne diskrepansen understreker en kritisk lukke i sikkerhetsvalideringstesting, og etterlater organisasjonene sårbare for lengre perioder med risiko.

Prioritering av sikkerhetsinnsats

Med over 60% av organisasjonene som rapporterer minst 500 sikkerhets hendelser som krever retting per uke, er det stadig mer urealistisk å oppnå “patch-perfeksjon”. I cybersikkerhet betyr “patch-perfeksjon” den ideelle tilstanden hvor alle sikkerhetsoppdateringer og -oppdateringer blir brukt umiddelbart og effektivt.

Dette sikrer at sårbarheter blir behandlet så snart fikser er tilgjengelige, og minimerer vinduet for mulige cyberangrep. Sikkerhetsteamene fokuserer derfor på å håndtere de mest kritiske sikkerhetshullene for å forhindre potensielle utnyttelser av hackere.

Konklusjon

Penteras 2024 State of Pentesting-rapport understreker den komplekse og dynamiske naturen til cybersikkerhet i dagens digitale verden. Mens organisasjonene navigerer gjennom disse utfordringene, tjener innsiktene fra rapporten som en kritisk ressurs for sikkerhetsledere som søker å forbedre sine sikkerhetsvalideringsstrategier og bygge mer motstandsdyktige bedrifter.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.