На основе анализа проектов по выявлению уязвимостей внешнего периметра компаний в 2022-2023 гг. Angara Security составила рейтинг наиболее часто встречающихся уязвимостей в защите корпоративной инфраструктуры российских компаний.

Самые слабые места во внешнем периметре компаний — поддержка протокола TLS версии 1.0/1.1, использование нестойких алгоритмов шифрования в SSL и истечение срока действия сертификата SSL. Эти уязвимости приводят к тому, что канал подключения к удаленному ресурсу, например, web-сайту, будет незащищен, либо современные браузеры буду оповещать пользователей, что ресурс небезопасен, что в итоге может привести к оттоку клиентов.

Также в антирейтинг вошли самоподписанные сертификаты SSL, отсутствие применения заголовка HSTS (RFC 6797), использование в SSL/TLS модуля Диффи-Хеллмана <= 1024 бит (Logjam), подпись SSL-сертификата нестойким алгоритмом хеширования.

Кроме перечисленных уязвимостей, в ТОП-10 вошли такие параметры, как использование неподдерживаемой версии веб-сервера, поддержка слабого набора шифров RC4 и цепочка SSL-сертификатов, которая содержит ключи RSA размером менее 2048 бит.

«Сотрудники службы информационной безопасности могут просто не знать о новых сервисах, развернутых ИТ-подразделением. Для этого необходимо регулярно проводить инвентаризацию внешнего периметра: ежедневно, еженедельно. Уязвимости могут стать как причиной не выстроенного процесса vulnerability management (управления уязвимостями), так и следствием исключения DevSecOps в процессе разработки цифровых сервисов», - комментирует Андрей Макаренко, руководитель отдела развития бизнеса Angara Security.

Среди рекомендаций Angara Security также отмечает использование сервисов непрерывного мониторинга защищенности внешнего периметра. С одной стороны, это позволяет выявлять в режиме реального времени атакуемые цифровые активы, с другой, верифицировать критичность киберугроз по различным показателям в автоматическом режиме.

16.11.2023

Другие публикации

Angara MTDR предупреждает о новой волне мошенничества под видом «социальных программ капремонта»

Эксперты компании Angara MTDR отмечают резкий рост числа мошеннических схем, эксплуатирующих тему ЖКХ и капитального ремонта накануне длинных новогодних каникул. Злоумышленники похищают аккаунты портала «Госуслуги», маскируясь под представителей власти.

актуально

12.01.2026

Аутсорсинг кибербезопасности: итоги 2025 года

В уходящем году рынок аутсорсинга услуг информационной безопасности в России достиг рекордных значений. Согласно актуальным прогнозам аналитического центра «Роскарты» и данным Российской ассоциации электронных коммуникаций (РАЭК), свыше 70% российских организаций в 2025 году увеличили инвестиции в передачу функций ИБ внешним провайдерам, а объем рынка SOC-аутсорсинга вырос на 35% по сравнению с 2024 годом. Эта динамика напрямую связана с растущей сложностью угроз и дефицитом кадров, который превысил 55 тысяч специалистов.

30.12.2025

Четверть дефейс-атак приходится на индивидуальных предпринимателей

Эксперты отдела защиты бренда Angara MTDR подвели итоги исследования дефейс-атак за третий квартал 2025 года. Согласно данным аналитиков, наиболее уязвимой категорией оказались индивидуальные предприниматели, на их долю пришлось 26% всех инцидентов.

актуально

24.12.2025

Angara Security получила премию «Лидеры кибербезопасности»

Компания Angara Security стала лауреатом национальной премии «Лидеры кибербезопасности», получив награду в номинации «Инновация года» в категории «Технологические инновации». Жюри отметило платформу для управления цифровым следом Angara ECHO.

20.12.2025

Angara MTDR предупреждает о новогодней волне мошенничества под видом «дивидендов»

Накануне Нового года в России резко активизировались мошенники, обещающие гражданам праздничные бонусы и ежемесячные выплаты в сотни тысяч рублей от имени несуществующих государственных фондов и компаний

актуально

19.12.2025

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах