专栏名称: 安小圈
旨在交流网络安全知识、资讯、行业讯息、技术与产品的安全行业媒体平台。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  安小圈

2025年渗透测试现状报告:关键漏洞不能全靠“随缘”修复

安小圈  · 公众号  · 互联网安全  · 2025-04-24 08:45
    

主要观点总结

本文主要基于Cobalt发布的《2025年渗透测试现状报告》进行解读,介绍了企业安全负责人在面对渗透测试时发现的问题和挑战,包括漏洞修复滞后、genAI应用的安全风险、业务优先于安全带来的压力、软件供应链风险等。同时,文章还介绍了持续渗透测试的重要性以及网络安全领域的其他热点话题。

关键观点总结

关键观点1: 企业安全漏洞现状

报告指出,企业虽然对安全状况有信心,但漏洞修复滞后问题普遍存在。平均仅修复了48%的渗透测试发现漏洞,高危与严重等级漏洞的处理率略高,为69%。

关键观点2: genAI应用的安全风险

生成式人工智能(genAI)应用的漏洞风险日益凸显,成为新的安全短板。约32%的渗透测试发现了genAI应用的严重漏洞,但修复率仅为21%。

关键观点3: 业务与安全之间的压力

企业在安全治理中面临‘业务优先于安全’的压力,52%的安全负责人牺牲部分安全细节以应对业务快速推进的要求。

关键观点4: 持续渗透测试的重要性

Cobalt首席技术官强调持续渗透测试对组织的安全态势评估至关重要,能及时发现并缓解风险。

关键观点5: 其他网络安全热点话题

文章还涉及虚拟机逃逸、挖矿病毒应急响应、DeepSeek等网络安全话题,包括一些应急响应手册、风险分析以及标准体系征求意见稿等。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照