Перейти к содержимому
pentest-logo

Пентест.рф

Блог по кибербезопасности, тестированию на проникновение и анализу уязвимостей

  • Обзоры
  • Блог
  • Статьи
  • Методики
  • Главная
  • Без категории
  • Approach опубликовал отчет по пентесту: критические уязвимости растут во всех секторах
  • Без категории

Approach опубликовал отчет по пентесту: критические уязвимости растут во всех секторах

В условиях постоянной эволюции киберугроз и ужесточения нормативных требований как никогда важно понимать, на каком уровне находятся организации. Approach Cyber опубликовала свой ежегодный отчет «Пентест 2025» и предложила объективный взгляд на уязвимости, которые определяют современный ландшафт безопасности, и на то, что можно сделать для их устранения.

В отчете отмечается значительное и вызывающее обеспокоенность увеличение числа критических уязвимостей в веб-приложениях, API и инфраструктурных системах. Основанный на более чем 100 реальных тестах на проникновение, проведенных в 13 отраслях, отчет содержит строгую, основанную на данных оценку современной ситуации в области цифровых угроз.

Результаты показывают, что почти две из пяти выявленных уязвимостей представляют высокий или критический риск. Многие из них являются результатом неэффективных мер контроля доступа, неправильно настроенной аутентификации и недостаточных практик управления неисправностями. Безопасность инфраструктуры остается слабым звеном. Около 60 % уязвимостей считаются высокими или критическими, в основном из-за устаревших систем и неэффективного контроля привилегий.

Вызывает беспокойство тот факт, что, как подтверждается в отчете, автоматических сканеров уязвимостей недостаточно. Многие из наиболее опасных уязвимостей не были обнаружены с помощью инструментов и были выявлены только в ходе ручных тестов, проведенных экспертами. Реальные кейсы, включенные в отчет, иллюстрируют, как хакеры смогли связать воедино незначительные уязвимости, чтобы скомпрометировать целые домены. Таким образом, выделяются те же тактики, которые использовались в кампаниях по распространению программ-вымогателей и крупных взломах по всему миру.

Обнадеживает тот факт, что организации, которые инвестируют в регулярное тестирование и меры по устранению недостатков, отмечают значительное снижение результатов с высоким уровнем риска. До 70 % меньше, чем у клиентов, которые проходят тестирование впервые.

Post navigation

Назад Для чего нужен тест на проникновение (пентест)
Далее Зачем компаниям необходим пентест в 2026 году

Похожее

Слепые зоны классического пентеста: что почти никогда не тестируют, но активно эксплуатируют пентест, классический пентест, тестирование на проникновение, penetration testing, кибербезопасность, информационная безопасность, ИБ, пентест 2026, слепые зоны пентеста, бизнес-логика, логические уязвимости
  • Без категории

Слепые зоны классического пентеста: что почти никогда не тестируют, но активно эксплуатируют

25 марта, 2026
Атаки через поддельные QR-коды: как мошенники крадут данные qr коды
  • Без категории

Атаки через поддельные QR-коды: как мошенники крадут данные

9 сентября, 2025
Основные уязвимости, обнаруженные в мобильном пентесте иб
  • Без категории

Основные уязвимости, обнаруженные в мобильном пентесте

31 января, 2025

Не пропустите

Пентест: типы тестов на проникновение, методы и практическая реализация пентест, пентестинг, тестирование на проникновение, penetration testing, аудит кибербезопасности, оценка защищенности, уязвимости информационных систем, кибератаки, защита данных, безопасность ИТ-инфраструктуры, веб-пентест, сетевой пентест, социальная инженерия, управление киберрисками, информационная безопасность
  • Обзоры

Пентест: типы тестов на проникновение, методы и практическая реализация

2 сентября, 2026
В чем разница между Red Team и пентестом и какой подход выбрать пентест, пентестинг, тестирование на проникновение, penetration testing, аудит кибербезопасности, оценка защищенности, уязвимости информационных систем, кибератаки, защита данных, безопасность ИТ-инфраструктуры, веб-пентест, сетевой пентест, социальная инженерия, управление киберрисками, информационная безопасность
  • Блог

В чем разница между Red Team и пентестом и какой подход выбрать

19 августа, 2026
Red Team и тестирование на проникновение: в чем разница и зачем они нужны Red Team пентест тестирование на проникновение кибербезопасность
  • Обзоры

Red Team и тестирование на проникновение: в чем разница и зачем они нужны

5 августа, 2026
Пентестинг: что это такое, зачем он нужен и как помогает выявлять уязвимости пентест, пентестинг, тестирование на проникновение, penetration testing, что такое пентест, виды пентеста, черный ящик, белый ящик, серый ящик, этапы пентеста, кибербезопасность, информационная безопасность, ИБ
  • Статьи

Пентестинг: что это такое, зачем он нужен и как помогает выявлять уязвимости

30 июля, 2026
2023 © Пентест.рф | DarkNews от AF themes.