Under the Hoodie 2018: Beunruhigende Ergebnisse bei Penetration Tests
Quelle: pexels.com

Under the Hoodie 2018: Beunruhigende Ergebnisse bei Penetration Tests

Der Report Under the Hoodie 2018 dokumentiert die Schwachstellen, welche die Penentration Tester von Rapid7 in den letzten zwölf Monaten entdeckten. Das Bild, welches der Report aufzeigt, ist beunruhigend.
25. Juli 2018

     

Mit dem 2017 erstmals erschienenen Report Under the Hoodie der Security-Firma Rapid7 will der Dienstleister die Praktiken des Penetration Testings entmystifizieren und ein Bild der Situationen und aktuellen Bedrohungen aufzeigen, welche die eigenen Penetration Tester bei den Kunden entdecken. Die Ergebnisse der vergangenen zwölf Monate zeigen ein beunruhigendes Bild auf.

Bei 84 Prozent aller Einsätze bei Kunden waren die Engineers in der Lage, mindestens eine produktive Lücke auszunützen, bei internen Tests steigt diese Zahl sogar auf ganze 96 Prozent. Auch war es den Testern möglich, in 80 Prozent der Fälle eine Netzwerkfehlkonfiguration zu missbrauchen. Bei mehr als der Hälfte aller Einsätze konnte sogar mindestens ein Satz Anmeldedaten entwendet werden. Auch hier steigt die Wahrscheinlichkeit eines erfolgreichen Diebstahls von Login Credentials mit dem Zugriff auf das interne Netzwerk drastisch auf 86 Prozent an.


Fast unglaublich scheint die Zahl der Einsätze, in denen die Penetration Tester die vollumfängliche Kontrolle über Kundennetzwerke übernehmen konnten: Dies gelang in 28 Prozent der Fälle bei externen Versuchen und bei 67 Prozent der internen Einsätze.

Der volle Report ist auf der Website von Rapid7 einzusehen. Besonders empfehlenswert sind auch die Video-Stories der Penetration Tester im unteren Bereich der Website.
Der Bericht basiert auf 268 Pentesting-Einsätzen zwischen September 2017 und Juni 2018 bei unterschiedlichen Unternehmen. (win)


Weitere Artikel zum Thema

9 von 10 Website-Login-Versuchen stammen von Hackern

23. Juli 2018 - Bis zu 90 Prozent des durchschnittlichen Login-Verkehrs der Online-Händler werden von Cyberkriminellen generiert, die ihr Glück mit Credential-Stuffing-Angriffen versuchen, schätzt Shape Security in seinem neuesten Credential Spill Report.

Nur 65 Prozent der Firmen beschäftigen einen Cybersecurity-Experten

19. Juli 2018 - Obwohl beinahe alle CIOs davon ausgehen, dass die Cyber-Bedrohungen in den nächsten drei Jahren zunehmen, verfügen lediglich 65 Prozent über einen Cybersecurity-Spezialisten, wie aus einer aktuellen Umfrage von Gartner hervorgeht.

Bundesrat installiert Cyber-Security-Zentrum

5. Juli 2018 - Der Bundesrat plant ein Kompetenzzentrum für Cyber-Sicherheit. Das Zentrum soll im Finanzdepartement angesiedelt werden und sucht jetzt nach Mr. oder Mrs. Cyber (O-Ton) für den Vorstand. Ausserdem soll sich ein neuer Ausschuss um Fragen der Cyber-Sicherheit kümmern.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER