Как вы защищаете свой бизнес от APT-атак? Анонимный опрос Positive Technologies

от автора

Безопасники, всем ATTENTION! К вам есть несколько вопросов??‍♂️.

  • Как вы защищаете свои компании от таргетированных атак?

  • Сталкивались ли вы со сложными киберугрозами?

  • Какие системы информационной безопасности вы используете для выявления атак?

?Расскажите об этом в нашем опросе — он анонимный и займет не более 2 минут.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Какую отрасль представляет компания, в которой вы работаете?

16.67% Финансы3
11.11% Госкомпания/госструктура2
0% ТЭК0
5.56% Промышленность/производство1
11.11% Образование2
0% Здравоохранение0
5.56% Телекоммуникации1
0% СМИ0
44.44% IT8
5.56% Другая (укажите, пожалуйста, в комментариях, какая именно)1

Проголосовали 18 пользователей. Воздержались 2 пользователя.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Сколько сотрудников работает в компании?

38.89% До 2507
5.56% От 250 до 10001
38.89% От 1000 до 30007
0% От 3000 до 50000
5.56% От 5000 до 10 0001
11.11% Больше 10 0002

Проголосовали 18 пользователей. Воздержались 2 пользователя.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

С какой целью, на ваш взгляд, вашу компанию может атаковать хакерская группировка? (можно выбрать несколько вариантов)

70.59% Кража ценной информации (коммерческой тайны, персональных данных, платежных данных)12
29.41% Кража финансовых средств5
70.59% Нанесение удара по репутации12
35.29% Политические мотивы6
23.53% Другое (укажите, пожалуйста, в комментариях, что именно)4

Проголосовали 17 пользователей. Воздержались 2 пользователя.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Становилась ли ваша компания когда-либо жертвой целевой или APT-атаки?

28.57% Да4
71.43% Нет10

Проголосовали 14 пользователей. Воздержались 4 пользователя.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Если вы ответили «Да» на предыдущий вопрос, то отметьте, с какими последствиями кибератак сталкивалась компания? (Если вы отвечали «Нет», то воздержитесь и переходите к следующему вопросу.)

16.67% Утечка информации1
0% Уничтожение или подмена данных0
50% Простой инфраструктуры3
33.33% Нарушение бизнес-процессов2
16.67% Выплата выкупа злоумышленникам1
16.67% Другое (укажите в комментариях, что именно)1

Проголосовали 6 пользователей. Воздержались 8 пользователей.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Какие системы информационной безопасности используются в компании для выявления кибератак? (можно выбрать несколько вариантов)

72.73% Антивирус8
63.64% IDS/IPS7
36.36% WAF4
36.36% Network traffic analysis (NTA, NDR)4
54.55% NGFW6
27.27% Sandbox3
36.36% SIEM4
18.18% EDR/XDR2
0% Комплексные решения для защиты от целевых атак (anti-APT)0
9.09% Другое (укажите в комментариях, что именно)1

Проголосовали 11 пользователей. Воздержались 5 пользователей.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Какие системы информационной безопасности вы планируете начать использовать для выявления кибератак в ближайшие 1–3 года?

18.18% Антивирус2
27.27% IDS/IPS3
18.18% WAF2
45.45% Network traffic analysis (NTA, NDR)5
18.18% NGFW2
18.18% Sandbox2
45.45% SIEM5
18.18% EDR/XDR2
18.18% Комплексные решения для защиты от целевых атак (anti-APT)2
9.09% Другое (укажите в комментариях, что именно)1

Проголосовали 11 пользователей. Воздержались 5 пользователей.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.

Используете ли вы в процессе мониторинга, реагирования и расследования атак матрицу MITRE ATT&CK?

30% Да, пользуюсь матрицей на сайте MITRE или данными из нее в системах ИБ3
20% Пока не пользуюсь, но планирую2
50% Не пользуюсь и не планирую5

Проголосовали 10 пользователей. Воздержались 5 пользователей.

ссылка на оригинал статьи https://habr.com/ru/articles/577224/


Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *