Vulnerable/Outdated Dependency Exploitation
Използване на известна vulnerability в third-party component, който организацията не е обновила.
Какво е
Използване на известна vulnerability в third-party component, който организацията не е обновила.
Как работи
Attackers сканират exposed applications за version/fingerprint и използват public knowledge за n-day weakness.
Как да се предотврати
SBOM/inventory, dependency scanning, risk-based patch SLA, exploitability analysis, virtual patching само временно и retirement на unsupported components.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.