{"id":95925,"date":"2024-06-20T21:13:00","date_gmt":"2024-06-21T00:13:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/prnewswire\/prnewseconomia\/segundo-relatorio-anual-de-estado-de-vulnerabilidades-da-synack-descobre-pico-de-gravidade-progresso-na-remediacao-2\/"},"modified":"2024-06-20T21:13:00","modified_gmt":"2024-06-21T00:13:00","slug":"segundo-relatorio-anual-de-estado-de-vulnerabilidades-da-synack-descobre-pico-de-gravidade-progresso-na-remediacao-2","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/prnewswire\/prnewseconomia\/segundo-relatorio-anual-de-estado-de-vulnerabilidades-da-synack-descobre-pico-de-gravidade-progresso-na-remediacao-2\/","title":{"rendered":"Segundo Relat\u00f3rio Anual de Estado de Vulnerabilidades da Synack Descobre Pico de Gravidade, Progresso na Remedia\u00e7\u00e3o"},"content":{"rendered":"<p><b>PR NEWSWIRE<\/b><\/p>\n<div class=\"xn-content\">\n<p class=\"prntac\"><i>O relat\u00f3rio de 2024 traz an\u00e1lise setorial e an\u00e1lise de\u00a0vulnerabilidades\u00a0<\/i><\/p>\n<p><span class=\"legendSpanClass\">REDWOOD CITY, Calif\u00f3rnia<\/span>, <span class=\"legendSpanClass\">20 de junho de 2024<\/span> \/PRNewswire\/ &#8212; A\u00a0<u><a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=3691703168&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D918528416%26u%3Dhttps%253A%252F%252Fwww.synack.com%252F%26a%3DSynack&amp;a=Synack\" target=\"_blank\" rel=\"nofollow noopener\">Synack<\/a><\/u>, a principal plataforma de testes de seguran\u00e7a, lan\u00e7ou hoje seu segundo relat\u00f3rio anual sobre o estado das vulnerabilidades, que combina centenas de milhares de horas de testes de penetra\u00e7\u00e3o e uma an\u00e1lise de mais de 14.000 vulnerabilidades explor\u00e1veis para fornecer uma vis\u00e3o direta das tend\u00eancias de gravidade, volume e corre\u00e7\u00e3o de falhas de software em todos os setores.<\/p>\n<div id=\"prni_dvprnejpgdeb1left\" dir=\"ltr\" style=\"width: 100%;text-align: left\"><img decoding=\"async\" id=\"prnejpgdeb1left\" title=\"Logotipo da Synack\" src=\"https:\/\/mma.prnewswire.com\/media\/838158\/Synack_Logo_v2.jpg\" alt=\"Logotipo da Synack\" align=\"middle\" \/><\/div>\n<p>&#8220;Entender sua superf\u00edcie de ataque e como a explora\u00e7\u00e3o eficaz das vulnerabilidades pode afetar sua organiza\u00e7\u00e3o \u00e9 fundamental para tomar decis\u00f5es inteligentes de seguran\u00e7a e neg\u00f3cios&#8221;, disse <span class=\"xn-person\">Jay Kaplan<\/span>, CEO e cofundador da Synack. &#8220;Estamos orgulhosos de lan\u00e7ar o segundo Relat\u00f3rio Anual do Estado de Vulnerabilidades da Synack para ajudar as organiza\u00e7\u00f5es dos setores de sa\u00fade, servi\u00e7os financeiros, governo federal, tecnologia e manufatura a entender quais s\u00e3o as suas vulnerabilidades e como podem ficar um passo \u00e0 frente dos invasores. Temos muitas raz\u00f5es para sermos otimistas, mas isso n\u00e3o significa que a amea\u00e7a esteja diminuindo.&#8221;<\/p>\n<p><b>As vulnerabilidades de gravidade cr\u00edtica aumentam, mas os tempos de remedia\u00e7\u00e3o melhoram<br \/><\/b>A <u><a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=3584013477&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D80490815%26u%3Dhttps%253A%252F%252Fwww.synack.com%252Fred-team%252F%26a%3DSynack%2BRed%2BTeam%2B(SRT)&amp;a=Synack+Red+Team+(SRT)\" target=\"_blank\" rel=\"nofollow noopener\">Synack Red Team (SRT)<\/a><\/u>, uma comunidade dos hackers \u00e9ticos mais confi\u00e1veis e qualificados do mundo, descobriu que, em todos os setores, os clientes experimentaram uma parcela maior de vulnerabilidades de gravidade cr\u00edtica em 2023 do que em 2022 e uma ligeira redu\u00e7\u00e3o nas vulnerabilidades de alta gravidade. Apesar das crescentes press\u00f5es sobre as equipes de seguran\u00e7a, as organiza\u00e7\u00f5es reduziram seu tempo m\u00e9dio para remedia\u00e7\u00e3o de vulnerabilidades de gravidade cr\u00edtica em 24 dias e vulnerabilidades de alta gravidade em 18 dias, para 56 e 74 dias, respectivamente.<\/p>\n<p>No entanto, o relat\u00f3rio identificou as mesmas categorias de vulnerabilidades que persistem ano ap\u00f3s ano, indicando o aumento das amea\u00e7as em torno de falhas de inje\u00e7\u00e3o, que foram destacadas em um recente alerta\u00a0dentro do conceito <u><a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=3140456678&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D506391119%26u%3Dhttps%253A%252F%252Fwww.cisa.gov%252Fresources-tools%252Fresources%252Fsecure-design-alert-eliminating-sql-injection-vulnerabilities-software%26a%3DSecure%2Bby%2BDesign%2BAlert&amp;a=Secure+by+Design\" target=\"_blank\" rel=\"nofollow noopener\">Secure by Design<\/a><\/u> emitido pela Ag\u00eancia de Ciberseguran\u00e7a e Infraestrutura. Os setores de sa\u00fade e tecnologia registraram um aumento nas inje\u00e7\u00f5es de SQL, e as falhas de inje\u00e7\u00e3o, incluindo o XSS, representaram cerca de um ter\u00e7o de todas as vulnerabilidades que a Synack descobriu em 2023.<\/p>\n<p><b>An\u00e1lise setorial<br \/><\/b>O relat\u00f3rio da Synack revela as principais descobertas de vulnerabilidades de alto escal\u00e3o e tempos de remedia\u00e7\u00e3o para os setores de sa\u00fade, servi\u00e7os financeiros, governo federal, tecnologia e manufatura.<\/p>\n<p>Abaixo seguem algumas das principais tend\u00eancias identificadas ao analisar os cinco setores:<\/p>\n<ul type=\"disc\">\n<li>Em m\u00e9dia, as empresas de sa\u00fade tinham mais de 5.400 subdom\u00ednios, 1.500 aplicativos da web e 1.400 endere\u00e7os IP expostos publicamente &#8211; a maior superf\u00edcie de ataque de qualquer segmento vertical do setor revisada.<\/li>\n<li>Das vulnerabilidades encontradas, quase 1.900 foram inje\u00e7\u00f5es de SQL classificadas como cr\u00edticas ou de alta gravidade.<\/li>\n<li>As falhas de inje\u00e7\u00e3o ampliaram as fraquezas dos setores. Em m\u00e9dia, as empresas de servi\u00e7os financeiros levaram 53 dias para corrigir as vulnerabilidades de inje\u00e7\u00e3o de SQL, as empresas de tecnologia levaram 57 dias e as empresas de sa\u00fade levaram apenas 45 dias.<\/li>\n<\/ul>\n<p>O relat\u00f3rio baseia-se em dados de avalia\u00e7\u00f5es de seguran\u00e7a realizadas na base global de clientes da Synack e se alinha com as categorias de vulnerabilidade no documento de conscientiza\u00e7\u00e3o padr\u00e3o OWASP Top 10. Os mais de 1.500 membros do SRT passaram coletivamente mais de 27.000 dias testando os ativos dos clientes da Synack no ano passado, incluindo nuvem, interface de programa\u00e7\u00e3o de aplicativos, grandes modelos de linguagem (LLM) de IA, aplicativos da web, infraestrutura de host e superf\u00edcies de ataque em celulares.<\/p>\n<p>Para ler o relat\u00f3rio completo, visite: <b><u><a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=188940752&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D3310809575%26u%3Dhttps%253A%252F%252Fgo.synack.com%252Fstate-of-vulnerabilities-2024%26a%3Dhttps%253A%252F%252Fgo.synack.com%252Fstate-of-vulnerabilities-2024&amp;a=https%3A%2F%2Fgo.synack.com%2Fstate-of-vulnerabilities-2024\" target=\"_blank\" rel=\"nofollow noopener\">https:\/\/go.synack.com\/state-of-vulnerabilities-2024<\/a><\/u>\u00a0<\/b><\/p>\n<p><b>Sobre a Synack<br \/><\/b>A principal plataforma de testes de seguran\u00e7a da Synack aproveita uma comunidade talentosa e comprovada de pesquisadores de seguran\u00e7a e tecnologia inteligente para fornecer testes de penetra\u00e7\u00e3o cont\u00ednuos e gerenciamento de vulnerabilidades, com resultados pr\u00e1ticos. Estamos comprometidos em tornar o mundo mais seguro, fechando a lacuna de habilidades em ciberseguran\u00e7a, dando \u00e0s organiza\u00e7\u00f5es acesso sob demanda aos pesquisadores de seguran\u00e7a mais confi\u00e1veis do mundo. Com sede no Vale do Sil\u00edcio e equipes regionais em todo o mundo, a Synack protege uma lista crescente de clientes Global 2000 e ag\u00eancias dos EUA em um ambiente FedRAMP Autorizado Moderado. A abordagem abrangente da Synack ao Pentesting as a Service (PTaaS) descobriu mais de 14.000 vulnerabilidades explor\u00e1veis apenas em 2023. Para mais informa\u00e7\u00f5es, visite <u><a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=894489632&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D2259707426%26u%3Dhttps%253A%252F%252Fwww.synack.com%26a%3Dwww.synack.com&amp;a=www.synack.com\" target=\"_blank\" rel=\"nofollow noopener\">www.synack.com<\/a><\/u>.<\/p>\n<p>Logotipo &#8211; <a href=\"https:\/\/c212.net\/c\/link\/?t=0&amp;l=pt&amp;o=4195074-1&amp;h=3279922763&amp;u=https%3A%2F%2Fc212.net%2Fc%2Flink%2F%3Ft%3D0%26l%3Den%26o%3D4195074-1%26h%3D218298784%26u%3Dhttps%253A%252F%252Fmma.prnewswire.com%252Fmedia%252F838158%252FSynack_Logo_v2.jpg%26a%3Dhttps%253A%252F%252Fmma.prnewswire.com%252Fmedia%252F838158%252FSynack_Logo_v2.jpg&amp;a=https%3A%2F%2Fmma.prnewswire.com%2Fmedia%2F838158%2FSynack_Logo_v2.jpg\" target=\"_blank\" rel=\"nofollow noopener\">https:\/\/mma.prnewswire.com\/media\/838158\/Synack_Logo_v2.jpg<\/a>\u00a0<\/p>\n<p id=\"PURL\"><img loading=\"lazy\" decoding=\"async\" title=\"Cision\" width=\"12\" height=\"12\" alt=\"Cision\" src=\"https:\/\/c212.net\/c\/img\/favicon.png?sn=PT43907&amp;sd=2024-06-20\" \/> View original content:<a id=\"PRNURL\" rel=\"nofollow noopener\" href=\"https:\/\/www.prnewswire.com\/br\/comunicados-para-a-imprensa\/segundo-relatorio-anual-de-estado-de-vulnerabilidades-da-synack-descobre-pico-de-gravidade-progresso-na-remediacao-302178620.html\" target=\"_blank\">https:\/\/www.prnewswire.com\/br\/comunicados-para-a-imprensa\/segundo-relatorio-anual-de-estado-de-vulnerabilidades-da-synack-descobre-pico-de-gravidade-progresso-na-remediacao-302178620.html<\/a><\/p>\n<p>FONTE  Synack<\/p>\n<\/div>\n<p><img decoding=\"async\" alt=\"\" src=\"https:\/\/rt.prnewswire.com\/rt.gif?NewsItemId=PT43907&amp;Transmission_Id=202406200800PR_NEWS_LATAM____PT43907&amp;DateId=20240620\" style=\"border:0px;width:1px;height:1px\" \/><\/p>\n<p>A <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>PR Newswire Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"O relat\u00f3rio de 2024 traz an\u00e1lise setorial e an\u00e1lise de\u00a0vulnerabilidades\u00a0","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[29],"tags":[],"class_list":["post-95925","post","type-post","status-publish","format-standard","hentry","category-prnewseconomia"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/95925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=95925"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/95925\/revisions"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=95925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=95925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=95925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}