Jump to content



Έρευνα πάνω σε 25 χρόνια vulnerabilities: 1988-2012


Recommended Posts

Το CVE (Common Vulnerabilities and Exposures) είναι μια δημόσια λίστα από τυποποιημένες ευπάθειες λογισμικού στις οποίες μπορούν να αναφέρονται εταιρείες έχοντας ένα κοινό σημείο αναφοράς για το ίδιο πρόβλημα σε διαφορετικές πλατφόρμες.

Σε αυτή την ερεύνα ο Yves Younan, ερευνητής με την Sourcefire Vulnerability Research Team απαντά σε ερωτήσεις όπως:

Ποιός έχει υπάρξει ο σημαντικότερος τύπος ευπάθειας τα τελευταία 25 χρόνια; Τι ποσοστό από το σύνολο αυτό αποτελούσε; Τι λογισμικό, λειτουργικό σύστημα η ποιός περιηγήτης (browser) είχε τις περισσότερες ευπάθειες;

Ο Younan ανέλυσε δεδομένα διαθέσιμα από τις βάσεις της CVE και NVD της NIST, το Ινστιτούτο τυποποιήσεων και τεχνολογίας των ΗΠΑ.

Παραθέτω δειγματοληπτικά μερικούς πίνακες από την έκθεση αλλά πραγματικά αξίζει μια ανάγνωση, είναι πολύ λεπτομερής δουλειά.

types-8439.png

vendors-8438.png

vendor2-8437.png

typesbyyear-8436.png

VRT: 25 years of vulnerabilities: 1988-2012, the report

Κατεβάστε το πλήρες pdf εδώ:

http://labs.snort.org/blogfiles/Sourcefire-25-Years-of-Vulnerabilities-Research-Report.pdf

Link to comment
Share on other sites

  • 6 months later...

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.