De tijd die organisaties hebben om beveiligingsupdates te installeren voordat aanvallers misbruik van de betreffende kwetsbaarheden maken is aan het verdwijnen, zo stelt Microsoft. Volgens het techbedrijf moeten organisaties nu het netwerk als verdedigingslinie inzetten, door toegang tot kwetsbare systemen te beperken en netwerksegmentatie toe te passen.
"Het traditionele vulnerability management was gebaseerd op de aanname dat verdedigers sneller konden handelen dan aanvallers. In veel gevallen was dat ook zo", zegt Microsofts Igor Sakhnov, Corporate Vice President voor Azure Networking. Wanneer een kwetsbaarheid werd aangekondigd hadden organisaties de tijd om het probleem te begrijpen, te bepalen welke systemen het raakte, het testen van patches, onderhoudsvensters afspreken en patches uitrollen voordat misbruik kon plaatsvinden. "Dat model weerspiegelt steeds meer een wereld die niet langer bestaat", aldus Sakhnov.
Informatie over kwetsbaarheden, proof-of-concept exploits, threat intelligence en 'public disclosures' kunnen zich wereldwijd binnen uren verspreiden. "Een kwetsbaarheid die in de ochtend wordt aangekondigd kan in de middag al worden misbruikt", stelt Sakhnov. Aanvallers hebben ook steeds meer de beschikking over AI wat kan helpen bij het vinden van kwetsbaarheden en uitvoeren van aanvallen, gaat Sakhnov verder.
Voor bedrijven is de situatie echter niet veranderd. Die moeten nog steeds onderzoeken wat de impact van een kwetsbaarheid is, kijken welke systemen kwetsbaar zijn, updates testen, coördineren wanneer systemen worden gepatcht en monitoren op eventuele regressieproblemen. Volgens Sakhnov zorgt dit voor 'één van de gevaarlijkste periodes in moderne cybersecurity', waarbij de tijd tussen bekendmaking van een kwetsbaarheid en een oplossing geen weken of dagen meer bedraagt, maar slechts uren.
De Azure Networking Vice President merkt op dat bedrijven hun netwerk kunnen inzetten om zo meer tijd te krijgen voor het uitrollen van updates. Zo kunnen organisaties via hun netwerk onder andere de toegang tot kwetsbare systemen beperken, mogelijkheden voor lateraal bewegen tegengaan en netwerksegmentatie toepassen. Netwerkmaatregelen zijn vaak sneller door te voeren dan het testen en uitrollen van updates, aldus Sakhnov.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.