ÈÕǰ£¬£¬£¬£¬£¬XM CyberÑо¿ÍŶÓÕë¶Ô200Íò¸öÍâµØ¡¢¶àÔÆºÍ»ìÏýÇéÐÎÖеĶ˵㡢Îļþ¡¢Îļþ¼ÐºÍÔÆ×ÊÔ´¾ÙÐÐÆÊÎö£¬£¬£¬£¬£¬ÐγÉÁË¡¶2022Äê¹¥»÷·¾¶¹ÜÀíÓ°Ï챨¸æ¡·£¨Attack Path Management Impact Report 2022£¬£¬£¬£¬£¬ÒÔϼò³Æ¡°±¨¸æ¡±£©£¬£¬£¬£¬£¬Õ¹ÏÖÁËÔÚÄ¿½ñÆóÒµÍøÂç¼°ÔÆÇéÐÎÖÐΣº¦ÆóÒµÒªº¦×ʲúµÄ¹¥»÷ÊÖÒÕ¡¢¹¥»÷·¾¶ºÍÓ°Ïì¡£¡£¡£¡£¡£¡£
ͨ¹ýµ÷ÑУ¬£¬£¬£¬£¬±¨¸æ½¨Òé×é֯ͨ¹ýÉó²éÕû¸öÇéÐÎÀ´Ïàʶ¹¥»÷ÕßÔõÑùʵÑé¹¥»÷£¬£¬£¬£¬£¬Öص㲻Ӧ½ö½ö¾Û½¹ÔÚÇå¾²Îó²îÉÏ£¬£¬£¬£¬£¬ÉÐÓÐÐí¶àÆäËûÎÊÌâÐèÒª´¦Öóͷ£¡£¡£¡£¡£¡£¡£ÊÓ²ìÊý¾ÝÏÔʾ£¬£¬£¬£¬£¬ÐÂÒ»´ú¹¥»÷Õß½öÐè4¸ö¡°Ô¾µã£¨hop£¬£¬£¬£¬£¬¼´¹¥»÷Õß´ÓÈëÇÖµãµ½ÆÆËðÒªº¦×ʲúËù½ÓÄɵİ취ÊýÄ¿£©¡±£¬£¬£¬£¬£¬¾ÍÄÜ´Ó³õʼ¹¥»÷µãÆÆËð94%µÄÒªº¦×ʲú¡£¡£¡£¡£¡£¡£ÁæØêµÄÇå¾²¹¤¾ßÖ»¹Ø×¢Ä³Ð©Ìض¨µÄÇå¾²ÊÂÇ飬£¬£¬£¬£¬µ«¶àÖÖ¹¥»÷ÊÖÒÕµÄ×éºÏ²ÅÊÇ×éÖ¯ÃæÁÙµÄ×î´óΣº¦¡£¡£¡£¡£¡£¡£Çå¾²ÍŶÓÐèÒª×ÐϸÑо¿ÆäÇéÐÎÖб£´æµÄ»ìÏýÔÆ¹¥»÷¡¢¹ýʧÉèÖúÍÉí·ÝÎÊÌâ¡£¡£¡£¡£¡£¡£
±¨¸æÒÔΪ£¬£¬£¬£¬£¬ÔÚÓ¦ÓÃÔ½·¢ÆÕ±éµÄÔÆÇéÐÎÖУ¬£¬£¬£¬£¬ÐèÒª×¢ÖØÓÐÐí¶à¿´ËƺϹæµÄСÎÊÌ⣬£¬£¬£¬£¬µ«µ±°ÑËüÃÇÀÛ»ýʱ£¬£¬£¬£¬£¬»á·¢Ã÷ÕâÊÇÒ»¸öºÜ´óµÄΣº¦£¬£¬£¬£¬£¬ÉõÖÁ»á±¬·¢Ò»ÖÖÒâÏë²»µ½µÄЧ¹û¡£¡£¡£¡£¡£¡£µ±ÆóÒµ½«ËùÓÐÕâЩ·ÅÔÚÒ»Æðʱ£¬£¬£¬£¬£¬»á·¢Ã÷ÍâµØºÍÔÆÒÔ¼°ËüÃÇÖ®¼äµÄ¹ØÏµ²ÅÊÇÎÒÃÇÐèÒª½â¾öµÄÒªº¦ÁìÓò¡£¡£¡£¡£¡£¡£Ðí¶àÆóÒµÈÔÈ»²»¿ÉÇåÎúÏàʶ×ÔÉíµÄÇ徲״̬£¬£¬£¬£¬£¬²¢ÏàʶËùÓпÉÄÜΣ¼°ÔÚÍâµØºÍÔÆÇéÐÎÖÐÓªÒµµÄΣº¦¡£¡£¡£¡£¡£¡£ÎªÁ˸üºÃÏàʶ¹¥»÷µÄת±ä£¬£¬£¬£¬£¬ÒÔ¼°ÕâЩת±äÔõÑùÓ°ÏìΣº¦¡£¡£¡£¡£¡£¡£¶Ô¹¥»÷·¾¶¾ÙÐн¨Ä£À´Õ¹ÍûΣº¦ÊÇÒ»ÖÖÖµµÃʵÑéµÄÒªÁì¡£¡£¡£¡£¡£¡£
±¨¸æµÄÒªº¦·¢Ã÷
¹¥»÷Õß×î¶àÖ»Ðè4¸ö¡°Ô¾µã¡±¼´¿ÉÍê³É94%µÄÍøÂç¹¥»÷£»£»£»£»£»£»£»
Ò»¸ö×éÖ¯75%µÄÒªº¦×ʲúÔÚÆäÆäʱµÄÇ徲״̬Ï¿ÉÄÜÒѾÊܵ½Ë𺦣»£»£»£»£»£»£»
73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£¬£¬£¬£¬£¬27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ£»£»£»£»£»£»£»
ÆóÒµÖÐ95%µÄÓû§¶¼ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬£¬£¬£¬£¬Õâ¿ÉÄÜ»áΣ¼°Òªº¦×ʲúÇå¾²£»£»£»£»£»£»£»
ÃæÁÙеÄRCE£¨Ô¶³Ì´úÂëÖ´ÐУ©ÊÖÒÕ£¬£¬£¬£¬£¬78%µÄÆóÒµ¿ÉÄÜÊܵ½Íþв£»£»£»£»£»£»£»
75%µÄÆóÒµÓµÓÐÃæÏòÍⲿµÄEC2£¨AWSÌṩµÄÒ»ÖÖÅÌËã·þÎñ£¬£¬£¬£¬£¬ÒÔEC2ʵÀýÐÎʽ±£´æ£¬£¬£¬£¬£¬Ò»¸öEC2ʵÀý¿ÉÒÔ±»ÒÔΪÊÇÒ»¸öÐéÄâ»ú£©×°±¸£¬£¬£¬£¬£¬¶ÔÒªº¦×ʲú×é³ÉΣº¦£»£»£»£»£»£»£»
ÖªµÀ´ÓÄÇÀïÖÐÖ¹¹¥»÷·¾¶£¬£¬£¬£¬£¬ÐèÒªÐÞ¸´µÄÎÊÌâ»áïÔÌ80%¡£¡£¡£¡£¡£¡£
Top 12¹¥»÷ÊÖÒÕ
±¨¸æÏÔʾ£¬£¬£¬£¬£¬73%µÄÖ÷Á÷¹¥»÷ÊÖÒÕÉæ¼°¹ÜÀí²»ÉÆ»ò±»µÁµÄƾ֤£»£»£»£»£»£»£»¶ø27%µÄÖ÷Á÷ÊÖÒÕÉæ¼°Îó²î»òÉèÖùýʧ¡£¡£¡£¡£¡£¡£
ÊÖÒÕÕ¼±È
1. Óòƾ֤£¨Ê¹ÓÃÊÜËðƾ֤¡¢¹þϣת´ï¹¥»÷µÈ£©£¬£¬£¬£¬£¬Õ¼±È23.7%£»£»£»£»£»£»£»
2. ¡°Í¶¶¾¡±¹²ÏíÄÚÈÝ£¨Îļþ¹²ÏíÎÊÌ⡢ȨÏÞ£©£¬£¬£¬£¬£¬Õ¼±È14.2%£»£»£»£»£»£»£»
3. ×éÕ½ÂÔÐ޸ģ¨Óò¿ØÖÆÆ÷Í×У¬£¬£¬£¬£¬ÀÄÓÃ×éÕ½ÂÔ£©£¬£¬£¬£¬£¬Õ¼±È10.1%£»£»£»£»£»£»£»
4. ÍâµØÆ¾Ö¤£¬£¬£¬£¬£¬Õ¼±È9.5%£»£»£»£»£»£»£»
5. PrintNightmareÎó²î£¬£¬£¬£¬£¬Õ¼±È8.1%£»£»£»£»£»£»£»
6. ƾ֤Öм̹¥»÷£¬£¬£¬£¬£¬Õ¼±È7.2%£»£»£»£»£»£»£»
7. Exe Share Hooking£¨¿ÉÖ´ÐÐÎļþµÄȨÏÞ£©£¬£¬£¬£¬£¬Õ¼±È6%£»£»£»£»£»£»£»
8. Microsoft SQLƾ֤£¬£¬£¬£¬£¬Õ¼±È5.6%£»£»£»£»£»£»£»
9. WPADÓÕÆ£¨ÖÐÐÄÈ˹¥»÷ÊÖÒÕ£©£¬£¬£¬£¬£¬Õ¼±È4.7%£»£»£»£»£»£»£»
10. ¿É´ïÐÔ£¨ÍøÂç·Ö¶ÎÎÊÌ⣩£¬£¬£¬£¬£¬Õ¼±È4.2%£»£»£»£»£»£»£»
11. ƾ֤ת´¢£¬£¬£¬£¬£¬Õ¼±È3.9%£»£»£»£»£»£»£»
12. ÐéÄâ»úÉϵÄAzureÔËÐÐÏÂÁ£¬£¬£¬£¬Õ¼±È2.8%¡£¡£¡£¡£¡£¡£
Çå¾²½¨Ò飺ǿʢµÄ²¹¶¡¹ÜÀí½«ïÔ̹¥»÷ÏòÁ¿²¢±ÜÃâÎó²î±»Ê¹Óᣡ£¡£¡£¡£¡£±ðµÄ£¬£¬£¬£¬£¬Í¨¹ýʹÓòÙ×÷ϵͳ×Ô¼ºµÄÇå¾²¹¦Ð§£¨ÈçÓû§Éí·ÝÑéÖ¤£©£¬£¬£¬£¬£¬Ò²¿ÉÒÔ±ÜÃâ´ó×ÚÀÄÓòî±ðƾ֤ÎÊÌâµÄ¹¥»÷ÏòÁ¿¡£¡£¡£¡£¡£¡£ÐèÒª×¢ÖØµÄÊÇ£¬£¬£¬£¬£¬ÎÒÃÇ»¹Ó¦ÞðÆú¡°ÐÞ²¹Îó²î¾Í¿ÉÒÔ½â¾öËùÓÐÎÊÌâ²¢×èÖ¹ºáÏòÒÆ¶¯¡±ÕâÖÖ¹ýʧÈÏÖª¡£¡£¡£¡£¡£¡£Ñо¿Åú×¢£¬£¬£¬£¬£¬½ü30%µÄ¹¥»÷ÊÖÒÕÀÄÓùýʧÉèÖÃºÍÆ¾Ö¤À´ÈëÇÖºÍÆÆËð×éÖ¯¡£¡£¡£¡£¡£¡£
ÏÖÔÚ³£¼ûµÄй¥»÷ÊÖÒÕ
XMÍøÂçÑо¿ÍŶӽ«2021ÄêÕë¶ÔÆóҵʹÓõÄËùÓÐй¥»÷ÊÖÒÕ·ÖΪÈý×é£ºÔÆÊÖÒÕ¡¢Ô¶³Ì´úÂëÖ´ÐУ¨REC£©ÊÖÒÕÒÔ¼°½«ÔƺÍRECÍŽáÆðÀ´£¨REC+ÔÆ£©µÄÊÖÒÕ£¬£¬£¬£¬£¬ÒÔÏàʶ¹¥»÷ÃæµÄ¹æÄ£ÒÔ¼°¸ß¼¶Ò»Á¬Íþв£¨APT£¬£¬£¬£¬£¬¼´ÍŽá¶àÖÖÊÖÒÕÀ´ÆÆËðÄ¿µÄ£©µÄʹÓÃÇéÐΡ£¡£¡£¡£¡£¡£Ð§¹ûÏÔʾ£º
й¥»÷ÊÖÒÕ
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷87%µÄÐÂÐÍÔÆÊÖÒÕ£»£»£»£»£»£»£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷70%µÄÐÂÐÍRECÊÖÒÕ£»£»£»£»£»£»£»
ÔÚ²âÊÔÇéÐÎÖз¢Ã÷82% µÄÐÂÐÍREC+ÔÆÊÖÒÕ¡£¡£¡£¡£¡£¡£
¶øÕâЩÊÖÒÕ¶ÔÆóÒµµÄÓ°ÏìЧ¹ûΪ£º
32%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍÔÆÊÖÒÕµÄÍþв£»£»£»£»£»£»£»
78%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCEÊÖÒÕµÄÓ°Ï죻£»£»£»£»£»£»
90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½ÐÂÐÍRCE+ÔÆÊÖÒÕµÄÓ°Ïì¡£¡£¡£¡£¡£¡£
Çå¾²½¨Ò飺ÕâЩÊÇÆóÒµÐèÒª¹Ø×¢²¢Æð¾¢Æð¾¢ÔÚÆäÇéÐÎÖÐÏû³ýµÄÊÖÒÕ¡£¡£¡£¡£¡£¡£µ±Ò»ÖÖеÄRCEÊÖÒÕ·ºÆðʱ£¬£¬£¬£¬£¬½ü80%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв£¬£¬£¬£¬£¬¶øµ±ËüÓëÔÆÊÖÒÕÍŽáÔÚ¹¥»÷·¾¶ÖУ¬£¬£¬£¬£¬90%µÄÆóÒµ¿ÉÄÜ»áÊܵ½Íþв¡£¡£¡£¡£¡£¡£ÏÔÈ»£¬£¬£¬£¬£¬ÈôÊÇÓÐÕâô¶àÎó²î¿ÉÒÔºÜÇáËɵر»Ê¹Ó㬣¬£¬£¬£¬ÄÇôÆóÒµµÄ²¹¶¡¹ÜÀíÊǵÍÓÚ±ê×¼ÇÒÎÞЧµÄ¡£¡£¡£¡£¡£¡£
¿çÍâµØºÍÔÆµÄ¹¥»÷·¾¶
¹¥»÷·¾¶
ÔÚ»ìÏýÍøÂç¼Ü¹¹ÖУ¬£¬£¬£¬£¬¹¥»÷·¾¶¿ÉÄÜ»á±äµÃºÜÊÇÖØ´ó¡£¡£¡£¡£¡£¡£¸ÃÑо¿Õ¹ÏÖÁË¿çÍâµØºÍÔÆÇéÐÎÖб£´æµÄÇå¾²Îó²îºÍ¹¥»÷ÊÖÒÕ£¬£¬£¬£¬£¬ÒÔ¼°¶ÔËùÓÐÇéÐÎÖеÄÒªº¦×ʲú¼á³ÖÖÜÈ«¿ÉÊÓÐÔµÄÖ÷ÒªÒâÒå¡£¡£¡£¡£¡£¡£
ÆóÒµÔÚǨáãÖÁ»ìÏýÔÆÇéÐÎʱ¿ÉÄܲ¢Ã»ÓÐÃ÷È·½ç˵սÂÔ¡£¡£¡£¡£¡£¡£¶Ô´Ë£¬£¬£¬£¬£¬ÆóÒµ¿ÉÒÔÔÊÐí¸÷¸ö²¿·Ö½ÓÄÉ×Ô¼ºµÄǨáãÕ½ÂÔ¡£¡£¡£¡£¡£¡£ÓÐʱ£¬£¬£¬£¬£¬È±·¦Í³Ò»Ç¨áãÕ½ÂÔµÄÔµ¹ÊÔÓÉ¿ÉÄÜÉæ¼°¸üÆÕ±éµÄÓªÒµÊÂÎñ£¬£¬£¬£¬£¬ÀýÈçÊÕ¹ºÁËÓµÓÐÒ»¸öÔÆ·þÎñ¹©Ó¦ÉÌµÄÆóÒµ£¬£¬£¬£¬£¬»òÊÇÓëÆäËûʹÓòî±ðÔÆ¹©Ó¦ÉÌµÄÆóÒµºÏ²¢¡£¡£¡£¡£¡£¡£ÕâÖÖÍýÏëÍâµÄ´ó¹æÄ£ÔÆÇéÐεÄÖØ´óÐԺ͹¥»÷ÃæÊýÄ¿»áÓ°ÏìÕû¸öÆóÒµIT×ÊÔ´µÄÇå¾²ÐÔ£¬£¬£¬£¬£¬°üÀ¨£º×ʲú¡¢ÍøÂ硢ƽ̨ºÍÓ¦ÓóÌÐòÇå¾²¡£¡£¡£¡£¡£¡£
XMÍøÂçÑо¿ÍŶӻ¹ÉîÈëÑо¿ÁËרÓÃÓÚ»ìÏýÔÆ¡¢AWSºÍAzureÇéÐÎÖеĹ¥»÷ÊÖÒÕ£º
ÔÚ»ìÏýÔÆÖУ¬£¬£¬£¬£¬41%µÄ»ìÏýÔÆ×éÖ¯£¨²»Ö¹Ò»¸öÔÆ¹©Ó¦ÉÌ£©ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÍâµØµ½ÔÆ¡±£¨On-prem to Cloud£©ÊÖÒÕ£»£»£»£»£»£»£»38%µÄAzure×éÖ¯ÔÚÆäÇéÐÎÖÐʹÓÃÁË¡°ÔƵ½ÍâµØ¡±£¨Cloud to On-prem£©ÊÖÒÕ£»£»£»£»£»£»£»95%µÄÓû§ÓµÓкã¾Ã»á¼ûÃÜÔ¿£¬£¬£¬£¬£¬Õâ¿ÉÄÜ»áÔöÌíÒªº¦×ʲúÃæÁÙµÄΣº¦¡£¡£¡£¡£¡£¡£
Çå¾²½¨Ò飺Ñо¿Åú×¢£¬£¬£¬£¬£¬×éÖ¯ÔÚÔÆºÍÍâµØÍøÂçÖ®¼ä±£´æÍѽڡª¡ªÔÚÐí¶àÇéÐÎÏ£¬£¬£¬£¬£¬ÆóÒµÓйÜÀíXµÄdevops ÍŶӣ¬£¬£¬£¬£¬ÒÔ¼°¹ÜÀíYµÄÍŶӣ¬£¬£¬£¬£¬µ«ËüÃÇÖ®¼äȱ·¦ÅþÁ¬µÄÉÏÏÂÎÄ¡ª¡ªÕâЩ¹¥»÷Õ¹ÏÖÁËËüÃÇÖ®¼äµÄÒþ²ØÁªÏµ¡£¡£¡£¡£¡£¡£Ö»ÓÐͨ¹ýÉó²é¿ç»ìÏýÍøÂçµÄ¹¥»÷·¾¶£¬£¬£¬£¬£¬ÍŶӲŻªÊµÏÖÐ×÷²¢ÓÐÓõØËõСȱ¿Ú¡£¡£¡£¡£¡£¡£
²Î¿¼×ÊÁÏ£ºhttps://zhuanlan.kanxue.com/article-19704.htm
- Òªº¦´Ê±êÇ©£º
- 2022Äê¹¥»÷·¾¶Ñо¿ ÍøÂç¹¥»÷ Çå¾²Îó²î

¾©¹«Íø°²±¸ 11010802026257ºÅ