Vulnerable/Outdated Dependency Exploitation

Използване на известна vulnerability в third-party component, който организацията не е обновила.

Какво е

Използване на известна vulnerability в third-party component, който организацията не е обновила.

Как работи

Attackers сканират exposed applications за version/fingerprint и използват public knowledge за n-day weakness.

Как да се предотврати

SBOM/inventory, dependency scanning, risk-based patch SLA, exploitability analysis, virtual patching само временно и retirement на unsupported components.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Software supply chain, DevOps и CI/CD