Securitate cibernetică
Starea testării de penetrare în 2025: De ce validarea securității bazată pe inteligență artificială este acum un imperativ strategic

Raportul de cercetare 2025 State of Pentesting Survey Report realizat de Pentera prezintă o imagine izbitoare a peisajului de securitate cibernetică aflat sub asediu și care evoluează rapid. Acesta nu este doar un articol despre apărarea granițelor digitale, ci și un plan de transformare a abordării securității de către întreprinderi, condus de automatizare, instrumente bazate pe inteligență artificială și presiunea neîncetată a amenințărilor din lumea reală.
Încălcări ale securității persistă în ciuda stivelor de securitate mai mari
În ciuda faptului că au implementat stive de securitate din ce în ce mai complexe, 67% dintre întreprinderile din Statele Unite au raportat că au suferit o încălcare a securității în ultimii 24 de luni. Acestea nu au fost incidente minore – 76% au raportat un impact direct asupra confidențialității, integrității sau disponibilității datelor, iar 36% au experimentat întreruperi neplanificate, în timp ce 28% au suferit pierderi financiare.
Corelația este clară: pe măsură ce crește complexitatea stivelor, crește și numărul de alerte – și încălcările. Întreprinderile care utilizează mai mult de 100 de instrumente de securitate experimentează, în medie, 3.074 de alerte săptămânale, în timp ce cele care utilizează între 76 și 100 de instrumente se confruntă cu 2.048 de alerte pe săptămână.
Cu toate acestea, această avalanșă de date adesea copleșește echipele de securitate, întârzie timpul de răspuns și permite amenințărilor reale să scape prin crăpături.
Asigurarea securității cibernetice influențează adoptarea tehnologiei
Asigurătorii de securitate cibernetică au devenit factori neașteptați ai inovării în domeniul securității. Un procent impresionant de 59% dintre întreprinderile din Statele Unite au implementat noi instrumente de securitate la cererea expresă a asigurătorului, iar 93% dintre directorii de securitate au raportat că asigurătorii au influențat postura de securitate a acestora. În multe cazuri, aceste recomandări au depășit simpla conformitate – au modelat strategia tehnologică.
Ascensiunea testării de penetrare bazate pe software
Testarea de penetrare manuală nu mai este varianta implicită. Peste 55% dintre organizații se bazează acum pe testarea de penetrare bazată pe software în cadrul programelor lor interne, iar alte 49% utilizează furnizori terți. În contrast, doar 17% se bazează în continuare exclusiv pe testarea manuală internă.
Acest transfer către testarea adversarială automatizată reflectă o tendință mai largă: nevoia de validare scalabilă, repetabilă și în timp real într-o eră de amenințări în continuă evoluție. Aceste platforme automate simulează atacuri care variază de la malware fără fișiere la escaladarea de privilegii, permițând întreprinderilor să-și evalueze continuu și fără întrerupere reziliența.
Bugetele de securitate cresc rapid
Securitatea nu devine mai ieftină, dar organizațiile o prioritizează oricum. Bugetul mediu anual pentru testarea de penetrare este de 187.000 de dolari, reprezentând 10,5% din cheltuielile totale de securitate IT. Întreprinderile mai mari (cu peste 10.000 de angajați) cheltuiesc și mai mult – în medie, 216.000 de dolari pe an.
În 2025, 50% dintre întreprinderi planifică să-și crească bugetele pentru testarea de penetrare, iar 47,5% se așteaptă să-și crească cheltuielile totale de securitate. Doar 10% anticipează o scădere a investițiilor. Aceste cifre subliniază creșterea securității de la o necesitate operațională la o prioritate a consiliului de administrație.
Testarea securității încă joacă pe punctul mort
Iată o decuplare izbitoare: 96% dintre întreprinderi raportează modificări ale infrastructurii cel puțin trimestrial, dar doar 30% efectuează testarea de penetrare la aceeași frecvență. Rezultatul? Noi vulnerabilități se strecoară prin schimbări netestate, extinzând suprafața de atac cu fiecare actualizare de software sau modificare de configurație.
Doar 13% dintre întreprinderile mari, cu peste 10.000 de angajați, efectuează teste de penetrare trimestriale. Între timp, aproape jumătate dintre ele testează doar o dată pe an – o întârziere periculoasă în mediul actual de amenințări dinamice.
Alinierea riscurilor este mai ascuțită ca niciodată
Încurajator, liderii de securitate se concentrează pe testarea acolo unde se produc într-adevăr încălcări. Aproape 57% prioritizează activele cu față spre web, urmate de serverele interne, API-urile, infrastructura cloud și dispozitivele IoT. Această aliniere reflectă o conștientizare crescândă că atacatorii nu fac discriminări – ele exploatează orice vulnerabilitate disponibilă de-a lungul întregii suprafețe de atac.
API-urile, în special, au devenit o țintă prioritară atât pentru atacatori, cât și pentru apărători. Aceste interfețe sunt din ce în ce mai esențiale pentru operațiunile comerciale, dar adesea lipsesc vizibilitatea și monitorizarea standard, făcându-le vulnerabile la exploatare.
Operationalizarea rezultatelor testării de penetrare
Raportele de testare de penetrare nu mai sunt aruncate. În schimb, 62% dintre întreprinderi transferă imediat constatările către departamentul IT pentru prioritizarea remedierii, în timp ce 47% împărtășesc rezultatele cu managementul superior și 21% raportează direct consiliului de administrație sau autorităților de reglementare.
Acest transfer către acțiune reflectă o integrare mai profundă a testării de penetrare în gestionarea strategică a riscurilor – și nu doar a conformității. Validarea securității devine parte a discuției de afaceri.
Ce împiedică progrese și mai rapide?
În timp ce tendințele sunt pozitive, există încă inhibitori cheie. Principalele bariere pentru testarea de penetrare mai frecventă sunt constrângerile bugetare (44%) și lipsa testerilor de penetrare disponibili (48%) – ultimul reflectând o lipsă globală de 4 milioane de profesioniști în securitate cibernetică, conform Forumului Economic Mondial.
Riscul operațional, cum ar fi teama de întreruperi în timpul testării, rămâne o preocupare pentru 30% dintre directorii de securitate.
De la obligația de conformitate la armă strategică
Testarea de penetrare a evoluat mult dincolo de originile sale ca o cerință regulamentară. Astăzi, ea sprijină inițiative strategice, inclusiv datorie și due diligence la nivel de executiv. Aproape o treime dintre respondenți citează acum “mandatul executivului” și “pregătirea pentru fuziuni și achiziții” ca motive cheie pentru efectuarea testărilor de penetrare.
Acesta marchează o transformare fundamentală: de la o verificare reactivă la o măsură continuă și proactivă a rezilienței cibernetice.
Gânduri finale
Raportul de cercetare 2025 State of Pentesting Survey Report este mai mult decât o actualizare a stării de fapt – este un apel la trezire. Pe măsură ce suprafețele de atac cresc și actorii amenințători devin mai sofisticați, organizațiile nu-și mai pot permite abordări lente, manuale sau fragmentate ale testării securității. Testarea de penetrare bazată pe inteligență artificială și pe software este pe punctul de a închide această lacună cu viteză, scară și perspicacitate.
Organizațiile care vor prospera în această nouă eră vor fi cele care tratează validarea securității nu doar ca o necesitate tehnică, ci și ca un imperativ strategic.
Pentru mai multe informații, descărcați raportul complet 2025 State of Pentesting Survey Report de la Pentera.












