Bedrijven worstelen al vier jaar lang met dezelfde kwetsbaarheden op het gebied van digitale veiligheid, zo blijkt uit het rapport van Cobalt ‘The State Of Pentesting 2021’. Zo is het voor securityteams nog steeds lastig om securityproblemen te voorkomen en op te lossen. Met name het gebrek aan samenwerking tussen development- en securityteams zou dit aanzienlijk kunnen verbeteren.
Voor het rapport onderzocht Cobalt de gegevens uit 1.602 pentesten in 2020 en interviewde zij 601 bedrijven uit Europa, Azië, Noord- en Zuid Amerika. Bedrijven kunnen nog altijd niet adequaat reageren als er sprake is van cyberdreiging. Hoewel veel bedrijven zich goed beschermen, is adequaat reageren bij 93% een probleem. Voor bedrijven is het ook niet makkelijk, omdat nieuw cybertalent moeilijk te vinden is.
Een ander risico is het gebrek aan samenwerking tussen de teams. Veel security- en developmentteams stemmen risico’s niet met elkaar af of werken (7 op de 10 bedrijven) helemaal niet met elkaar samen. Volgens Cobalt is hier veel ruimte voor verbetering. Vooral handmatige processen moeten verbeteren (>50%). Verder kampen teams met een gebrek aan kennis (>50%), is er een tekort aan AppSec tools-integraties (40%), zijn de securityteams te klein waardoor ze moeilijk bijblijven (>38%) en komen KPI’s vaak niet met elkaar overeen (>20%). De meest voorkomende risico’s ontstaan door verkeerde configuraties van de serverbeveiliging (28%) en problemen met cross-site scripting (15,5%).
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
BoF: Gemeenten hebben AVG basis nog steeds niet op orde | Verder lezen | |
Incidentresponsplan Ransomware | Verder lezen | |
Nederlandse datacenters en DNS providers krijgen zorg en meldplicht | Verder lezen | |
Nederlandse gemeenten sturen onbewust data naar VS | Verder lezen | |
Overheden kunnen elkaar straks waarschuwen over criminele praktijken | Verder lezen | |
Wat hebben we geleerd van cyberaanvallen op kritieke infrastructuur? | Verder lezen | |
NCTV: Risico op ontwrichting groter door scheefgroei dreiging en weerbaarheid | Verder lezen | |
Een op de vijf IT beslissers heeft weinig vertrouwen in databescherming en privacy van de cloud | Verder lezen | |
Beschermt de Autoriteit Persoonsgegevens privacy, of verstoort ze de vrije markt? | Verder lezen | |
Het is geen keuze, beveilig die digitale ramen | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap