网络安全
2024 年网络安全展望:Pentera 的渗透测试状态报告的关键要点
网络威胁正在以前所未有的速度演变,近期由于大型语言模型(LLMs)的崛起,攻击关键基础设施变得更加容易。Pentera 的 2024 年渗透测试状态报告 突出了网络安全领域的紧迫挑战和变革范式,提供了对全球组织当前网络安全状态的全面视角。
该调查针对美洲、欧洲、中东和亚太地区的 450 名 CISO、CIO 和 IT 安全领导者进行,揭示了企业在快速变化的世界中如何应对网络安全的复杂性。
当前网络安全格局的快照
令人惊讶的是,51% 的组织报告称在过去 24 个月内经历了安全漏洞,这凸显了企业 IT 环境面临的持续威胁。尽管采用了 持续威胁暴露管理 (CTEM) 框架,组织仍然难以应对意外的停机、数据泄露和重大财务损失,只有 7% 的受访者报告称这些漏洞没有造成重大影响。
财务现实:预算与漏洞
与去年的乐观情绪相比,53% 的组织报告称他们的 2024 年 IT 安全预算正在减少或停滞不前。这一残酷的现实对安全领导者提出了重大挑战,他们现在必须做更多事情,同时尽量减少开支,并充分利用现有的安全套件。
领导层在网络安全中的参与
报告还强调了一种日益增长的趋势:超过 50% 的 CISO 现在将渗透测试评估结果与他们的董事会分享,这凸显了管理团队和董事会对了解组织韧性和网络事件的潜在运营和商业影响的兴趣日益增长。
警惕的代价
组织在手动渗透测试上投入了大量资金,平均每年支出 164,400 美元,占其总 IT 安全预算的 12.9%。然而,60% 的组织最多只进行两次渗透测试,这代表着对可能没有明显投资回报率的活动进行了大量投资。
安全测试和网络变化的动态
安全测试的频率仍然落后于网络变化的速度,73% 的组织报告称他们的 IT 环境至少每季度发生变化,而只有 40% 的组织报告称他们以相同的频率进行渗透测试。这一差异凸显了安全验证测试中的一个关键缺口,使组织容易受到长期风险的影响。
优先考虑安全工作
由于超过 60% 的组织报告每周至少有 500 个安全事件需要修复,因此实现“补丁完美”变得越来越不现实。在网络安全中,“补丁完美”指的是所有软件安全补丁和更新都及时有效地应用,从而最小化网络攻击的窗口期。安全团队因此专注于解决最关键的安全漏洞,以预防潜在的黑客攻击。
结论
Pentera 的 2024 年渗透测试状态报告 突出了当今数字世界中网络安全的复杂和动态性质。随着组织应对这些挑战,报告中的见解为安全领导者提供了一个至关重要的资源,以增强他们的安全验证策略并构建更具弹性的企业。












