image

Gemiddeld zero-day beveiligingslek leeft een jaar

maandag 9 juli 2007, 10:58 door Redactie, 0 reacties

Het gemiddelde zero-day beveiligingslek heeft een levensduur van 348 dagen voordat het gepatcht is of ontdekt wordt, hoewel er ook 0days zijn die het langer uithouden. Zo zijn er lekken bekend die maar liefst 1080 dagen, bijna drie jaar, ongedetecteerd bleven. Zero-days met de kortste levensduur houden het nog altijd 99 dagen uit.

"Er wordt grof geld betaald voor zero-day lekken," zegt Justine Aitel van Immunity Sec. Het bedrijf koopt beveiligingslekken en gebruikt die voor klanten van haar eigen beveiligingsoplossing. Bedrijven zouden volgens de beveiliger meer moeten doen om de zero-days in hun eigen systemen te ontdekken, iets wat in de meeste gevallen genegeerd wordt. "Ga er altijd vanuit dat alles lek is. Het is de waarheid, het is zo."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.