ÈÕǰ£¬£¬£¬£¬XM CyberÑо¿ÍŶÓÕë¶Ô200Íò¸öÍâµØ¡¢¶àÔÆºÍ»ìÏýÇéÐÎÖеĶ˵㡢Îļþ¡¢Îļþ¼ÐºÍÔÆ×ÊÔ´¾ÙÐÐÆÊÎö£¬£¬£¬£¬ÐγÉÁË¡¶2022Äê¹¥»÷·¾¶ÖÎÀíÓ°Ï챨¸æ¡·£¨Attack Path Management Impact Report 2022£¬£¬£¬£¬ÒÔϼò³Æ¡°±¨¸æ¡±£©£¬£¬£¬£¬Õ¹ÏÖÁËÔÚÄ¿½ñÆóÒµÍøÂç¼°ÔÆÇéÐÎÖÐΣº¦ÆóÒµÒªº¦×ʲúµÄ¹¥»÷ÊÖÒÕ¡¢¹¥»÷·¾¶ºÍÓ°Ïì¡£¡£¡£
ͨ¹ýµ÷ÑУ¬£¬£¬£¬±¨¸æ½¨Òé×é֯ͨ¹ýÉó²éÕû¸öÇéÐÎÀ´Ïàʶ¹¥»÷ÕßÔõÑùʵÑé¹¥»÷£¬£¬£¬£¬Öص㲻Ӧ½ö½ö¾Û½¹ÔÚÇå¾²Îó²îÉÏ£¬£¬£¬£¬ÉÐÓÐÐí¶àÆäËûÎÊÌâÐèÒª´¦Öóͷ£¡£¡£¡£ÊÓ²ìÊý¾ÝÏÔʾ£¬£¬£¬£¬ÐÂÒ»´ú¹¥»÷Õß½öÐè4¸ö¡°Ô¾µã£¨hop£¬£¬£¬£¬¼´¹¥»÷Õß´ÓÈëÇÖµãµ½ÆÆËðÒªº¦×ʲúËù½ÓÄɵİ취ÊýÄ¿£©¡±£¬£¬£¬£¬¾ÍÄÜ´Ó³õʼ¹¥»÷µãÆÆËð94%µÄÒªº¦×ʲú¡£¡£¡£ÁæØêµÄÇå¾²¹¤¾ßÖ»¹Ø×¢Ä³Ð©Ìض¨µÄÇå¾²ÊÂÇ飬£¬£¬£¬µ«¶àÖÖ¹¥»÷ÊÖÒÕµÄ×éºÏ²ÅÊÇ×éÖ¯ÃæÁÙµÄ×î´óΣº¦¡£¡£¡£Çå¾²ÍŶÓÐèÒª×ÐϸÑо¿ÆäÇéÐÎÖб£´æµÄ»ìÏýÔÆ¹¥»÷¡¢¹ýʧÉèÖúÍÉí·ÝÎÊÌâ¡£¡£¡£
±¨¸æÒÔΪ£¬£¬£¬£¬ÔÚÓ¦ÓÃÔ½·¢ÆÕ±éµÄÔÆÇéÐÎÖУ¬£¬£¬£¬ÐèÒª×¢ÖØÓÐÐí¶à¿´ËƺϹæµÄСÎÊÌ⣬£¬£¬£¬µ«µ±°ÑËüÃÇÀÛ»ýʱ£¬£¬£¬£¬»á·¢Ã÷ÕâÊÇÒ»¸öºÜ´óµÄΣº¦£¬£¬£¬£¬ÉõÖÁ»á±¬·¢Ò»ÖÖÒâÏë²»µ½µÄЧ¹û¡£¡£¡£µ±ÆóÒµ½«ËùÓÐÕâЩ·ÅÔÚÒ»Æðʱ£¬£¬£¬£¬»á·¢Ã÷ÍâµØºÍÔÆÒÔ¼°ËüÃÇÖ®¼äµÄ¹ØÏµ²ÅÊÇÎÒÃÇÐèÒª½â¾öµÄÒªº¦ÁìÓò¡£¡£¡£Ðí¶àÆóÒµÈÔÈ»²»¿ÉÇåÎúÏàʶ×ÔÉíµÄÇ徲״̬£¬£¬£¬£¬²¢ÏàʶËùÓпÉÄÜΣ¼°ÔÚÍâµØºÍÔÆÇéÐÎÖÐÓªÒµµÄΣº¦¡£¡£¡£ÎªÁ˸üºÃÏàʶ¹¥»÷µÄת±ä£¬£¬£¬£¬ÒÔ¼°ÕâЩת±äÔõÑùÓ°ÏìΣº¦¡£¡£¡£¶Ô¹¥»÷·¾¶¾ÙÐн¨Ä£À´Õ¹ÍûΣº¦ÊÇÒ»ÖÖÖµµÃʵÑéµÄÒªÁì¡£¡£¡£
±¨¸æµÄÒªº¦·¢Ã÷
¹¥»÷Õß×î¶àÖ»Ðè4¸ö¡°Ô¾µã¡±¼´¿ÉÍê³É94%µÄÍøÂç¹¥»÷£»£»£»£»£»
Ò»¸ö×éÖ¯75%µÄÒªº¦×ʲúÔÚÆäÆäʱµÄÇ徲״̬Ï¿ÉÄÜÒѾÊܵ½Ë𺦣»£»£»£»£»
73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°ÖÎÀí²»ÉÆ»ò±»µÁµÄƾ֤£¬£¬£¬£¬27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ£»£»£»£»£»
ÆóÒµÖÐ95%µÄÓû§¶¼ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬£¬£¬£¬Õâ¿ÉÄÜ»áΣ¼°Òªº¦×ʲúÇå¾²£»£»£»£»£»
ÃæÁÙеÄRCE£¨Ô¶³Ì´úÂëÖ´ÐУ©ÊÖÒÕ£¬£¬£¬£¬78%µÄÆóÒµ¿ÉÄÜÊܵ½Íþв£»£»£»£»£»
75%µÄÆóÒµÓµÓÐÃæÏòÍⲿµÄEC2£¨AWSÌṩµÄÒ»ÖÖÅÌËãЧÀÍ£¬£¬£¬£¬ÒÔEC2ʵÀýÐÎʽ±£´æ£¬£¬£¬£¬Ò»¸öEC2ʵÀý¿ÉÒÔ±»ÒÔΪÊÇÒ»¸öÐéÄâ»ú£©×°±¸£¬£¬£¬£¬¶ÔÒªº¦×ʲú×é³ÉΣº¦£»£»£»£»£»
ÖªµÀ´ÓÄÇÀïÖÐÖ¹¹¥»÷·¾¶£¬£¬£¬£¬ÐèÒªÐÞ¸´µÄÎÊÌâ»áïÔÌ80%¡£¡£¡£
Top 12¹¥»÷ÊÖÒÕ
±¨¸æÏÔʾ£¬£¬£¬£¬73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°ÖÎÀí²»ÉÆ»ò±»µÁµÄƾ֤£»£»£»£»£»¶ø27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ¡£¡£¡£
ÊÖÒÕÕ¼±È
1. Óòƾ֤£¨Ê¹ÓÃÊÜËðƾ֤¡¢¹þϣת´ï¹¥»÷µÈ£©£¬£¬£¬£¬Õ¼±È23.7%£»£»£»£»£»
2. ¡°Í¶¶¾¡±¹²ÏíÄÚÈÝ£¨Îļþ¹²ÏíÎÊÌ⡢ȨÏÞ£©£¬£¬£¬£¬Õ¼±È14.2%£»£»£»£»£»
3. ×éÕ½ÂÔÐ޸ģ¨Óò¿ØÖÆÆ÷Í×У¬£¬£¬£¬ÀÄÓÃ×éÕ½ÂÔ£©£¬£¬£¬£¬Õ¼±È10.1%£»£»£»£»£»
4. ÍâµØÆ¾Ö¤£¬£¬£¬£¬Õ¼±È9.5%£»£»£»£»£»
5. PrintNightmareÎó²î£¬£¬£¬£¬Õ¼±È8.1%£»£»£»£»£»
6. ƾ֤Öм̹¥»÷£¬£¬£¬£¬Õ¼±È7.2%£»£»£»£»£»
7. Exe Share Hooking£¨¿ÉÖ´ÐÐÎļþµÄȨÏÞ£©£¬£¬£¬£¬Õ¼±È6%£»£»£»£»£»
8. Microsoft SQLƾ֤£¬£¬£¬£¬Õ¼±È5.6%£»£»£»£»£»
9. WPADÓÕÆ£¨ÖÐÐÄÈ˹¥»÷ÊÖÒÕ£©£¬£¬£¬£¬Õ¼±È4.7%£»£»£»£»£»
10. ¿É´ïÐÔ£¨ÍøÂç·Ö¶ÎÎÊÌ⣩£¬£¬£¬£¬Õ¼±È4.2%£»£»£»£»£»
11. ƾ֤ת´¢£¬£¬£¬£¬Õ¼±È3.9%£»£»£»£»£»
12. ÐéÄâ»úÉϵÄAzureÔËÐÐÏÂÁ£¬£¬£¬Õ¼±È2.8%¡£¡£¡£
Çå¾²½¨Ò飺ǿʢµÄ²¹¶¡ÖÎÀí½«ïÔ̹¥»÷ÏòÁ¿²¢±ÜÃâÎó²î±»Ê¹Óᣡ£¡£±ðµÄ£¬£¬£¬£¬Í¨¹ýʹÓòÙ×÷ϵͳ×Ô¼ºµÄÇå¾²¹¦Ð§£¨ÈçÓû§Éí·ÝÑéÖ¤£©£¬£¬£¬£¬Ò²¿ÉÒÔ±ÜÃâ´ó×ÚÀÄÓòî±ðƾ֤ÎÊÌâµÄ¹¥»÷ÏòÁ¿¡£¡£¡£ÐèÒª×¢ÖØµÄÊÇ£¬£¬£¬£¬ÎÒÃÇ»¹Ó¦ÞðÆú¡°ÐÞ²¹Îó²î¾Í¿ÉÒÔ½â¾öËùÓÐÎÊÌâ²¢×èÖ¹ºáÏòÒÆ¶¯¡±ÕâÖÖ¹ýʧÈÏÖª¡£¡£¡£Ñо¿Åú×¢£¬£¬£¬£¬½ü30%µÄ¹¥»÷ÊÖÒÕÀÄÓùýʧÉèÖÃºÍÆ¾Ö¤À´ÈëÇÖºÍÆÆËð×éÖ¯¡£¡£¡£
ÏÖÔÚ³£¼ûµÄй¥»÷ÊÖÒÕ
XMÍøÂçÑо¿ÍŶӽ«2021ÄêÕë¶ÔÆóҵʹÓõÄËùÓÐй¥»÷ÊÖÒÕ·ÖΪÈý×é£ºÔÆÊÖÒÕ¡¢Ô¶³Ì´úÂëÖ´ÐУ¨REC£©ÊÖÒÕÒÔ¼°½«ÔƺÍRECÁ¬ÏµÆðÀ´£¨REC+ÔÆ£©µÄÊÖÒÕ£¬£¬£¬£¬ÒÔÏàʶ¹¥»÷ÃæµÄ¹æÄ£ÒÔ¼°¸ß¼¶Ò»Á¬Íþв£¨APT£¬£¬£¬£¬¼´Á¬Ïµ¶àÖÖÊÖÒÕÀ´ÆÆËðÄ¿µÄ£©µÄʹÓÃÇéÐΡ£¡£¡£Ð§¹ûÏÔʾ£º
й¥»÷ÊÖÒÕ
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷87%µÄÐÂÐÍÔÆÊÖÒÕ£»£»£»£»£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷70%µÄÐÂÐÍRECÊÖÒÕ£»£»£»£»£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷82% µÄÐÂÐÍREC+ÔÆÊÖÒÕ¡£¡£¡£
¶øÕâЩÊÖÒÕ¶ÔÆóÒµµÄÓ°ÏìЧ¹ûΪ£º
32%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍÔÆÊÖÒÕµÄÍþв£»£»£»£»£»
78%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCEÊÖÒÕµÄÓ°Ï죻£»£»£»£»
90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCE+ÔÆÊÖÒÕµÄÓ°Ïì¡£¡£¡£
Çå¾²½¨Ò飺ÕâЩÊÇÆóÒµÐèÒª¹Ø×¢²¢Æð¾¢Æð¾¢ÔÚÆäÇéÐÎÖÐÏû³ýµÄÊÖÒÕ¡£¡£¡£µ±Ò»ÖÖеÄRCEÊÖÒÕ·ºÆðʱ£¬£¬£¬£¬½ü80%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв£¬£¬£¬£¬¶øµ±ËüÓëÔÆÊÖÒÕÁ¬ÏµÔÚ¹¥»÷·¾¶ÖУ¬£¬£¬£¬90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв¡£¡£¡£ÏÔÈ»£¬£¬£¬£¬ÈôÊÇÓÐÕâô¶àÎó²î¿ÉÒÔºÜÇáËɵر»Ê¹Ó㬣¬£¬£¬ÄÇôÆóÒµµÄ²¹¶¡ÖÎÀíÊǵÍÓÚ±ê×¼ÇÒÎÞЧµÄ¡£¡£¡£
¿çÍâµØºÍÔÆµÄ¹¥»÷·¾¶
¹¥»÷·¾¶
ÔÚ»ìÏýÍøÂç¼Ü¹¹ÖУ¬£¬£¬£¬¹¥»÷·¾¶¿ÉÄÜ»á±äµÃºÜÊÇÖØ´ó¡£¡£¡£¸ÃÑо¿Õ¹ÏÖÁË¿çÍâµØºÍÔÆÇéÐÎÖб£´æµÄÇå¾²Îó²îºÍ¹¥»÷ÊÖÒÕ£¬£¬£¬£¬ÒÔ¼°¶ÔËùÓÐÇéÐÎÖеÄÒªº¦×ʲú¼á³ÖÖÜÈ«¿ÉÊÓÐÔµÄÖ÷ÒªÒâÒå¡£¡£¡£
ÆóÒµÔÚǨáãÖÁ»ìÏýÔÆÇéÐÎʱ¿ÉÄܲ¢Ã»ÓÐÃ÷È·½ç˵սÂÔ¡£¡£¡£¶Ô´Ë£¬£¬£¬£¬ÆóÒµ¿ÉÒÔÔÊÐí¸÷¸ö²¿·Ö½ÓÄÉ×Ô¼ºµÄǨáãÕ½ÂÔ¡£¡£¡£ÓÐʱ£¬£¬£¬£¬È±·¦Í³Ò»Ç¨áãÕ½ÂÔµÄÔµ¹ÊÔÓÉ¿ÉÄÜÉæ¼°¸üÆÕ±éµÄÓªÒµÊÂÎñ£¬£¬£¬£¬ÀýÈçÊÕ¹ºÁËÓµÓÐÒ»¸öÔÆÐ§À͹©Ó¦ÉÌµÄÆóÒµ£¬£¬£¬£¬»òÊÇÓëÆäËûʹÓòî±ðÔÆ¹©Ó¦ÉÌµÄÆóÒµºÏ²¢¡£¡£¡£ÕâÖÖÍýÏëÍâµÄ´ó¹æÄ£ÔÆÇéÐεÄÖØ´óÐԺ͹¥»÷ÃæÊýÄ¿»áÓ°ÏìÕû¸öÆóÒµIT×ÊÔ´µÄÇå¾²ÐÔ£¬£¬£¬£¬°üÀ¨£º×ʲú¡¢ÍøÂ硢ƽ̨ºÍÓ¦ÓóÌÐòÇå¾²¡£¡£¡£
XMÍøÂçÑо¿ÍŶӻ¹ÉîÈëÑо¿ÁËרÓÃÓÚ»ìÏýÔÆ¡¢AWSºÍAzureÇéÐÎÖеĹ¥»÷ÊÖÒÕ£º
ÔÚ»ìÏýÔÆÖУ¬£¬£¬£¬41%µÄ»ìÏýÔÆ×éÖ¯£¨²»Ö¹Ò»¸öÔÆ¹©Ó¦ÉÌ£©ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÍâµØµ½ÔÆ¡±£¨On-prem to Cloud£©ÊÖÒÕ£»£»£»£»£»38%µÄAzure×éÖ¯ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÔƵ½ÍâµØ¡±£¨Cloud to On-prem£©ÊÖÒÕ£»£»£»£»£»95%µÄÓû§ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬£¬£¬£¬Õâ¿ÉÄÜ»áÔöÌíÒªº¦×ʲúÃæÁÙµÄΣº¦¡£¡£¡£
Çå¾²½¨Ò飺Ñо¿Åú×¢£¬£¬£¬£¬×éÖ¯ÔÚÔÆºÍÍâµØÍøÂçÖ®¼ä±£´æÍѽڡª¡ªÔÚÐí¶àÇéÐÎÏ£¬£¬£¬£¬ÆóÒµÓÐÖÎÀíXµÄdevops ÍŶӣ¬£¬£¬£¬ÒÔ¼°ÖÎÀíYµÄÍŶӣ¬£¬£¬£¬µ«ËüÃÇÖ®¼äȱ·¦ÅþÁ¬µÄÉÏÏÂÎÄ¡ª¡ªÕâЩ¹¥»÷Õ¹ÏÖÁËËüÃÇÖ®¼äµÄÒþ²ØÁªÏµ¡£¡£¡£Ö»ÓÐͨ¹ýÉó²é¿ç»ìÏýÍøÂçµÄ¹¥»÷·¾¶£¬£¬£¬£¬ÍŶӲŻªÊµÏÖÐ×÷²¢ÓÐÓõØËõСȱ¿Ú¡£¡£¡£
²Î¿¼×ÊÁÏ£ºhttps://zhuanlan.kanxue.com/article-19704.htm
- Òªº¦´Ê±êÇ©£º
- 2022Äê¹¥»÷·¾¶Ñо¿ ÍøÂç¹¥»÷ Çå¾²Îó²î

¾©¹«Íø°²±¸ 11010802026257ºÅ