Как быть с Zero Day?
Zero Day – незакрытая программная, логическая уязвимость информационной системы. Это значит, что у Клиента:
- отсутствуют защитные механизмы
- нет готового плана защиты на случай эксплуатации этой уязвимости
Соответственно, Клиенту такие уязвимости необходимо или оперативно закрыть, пока они не стали известны черным хакерам, или ограничить использование уязвимого ПО и/или оборудования.
Специалисты по анализу защищенности Simplity моментально сообщили об уязвимости во ФСТЭК и производителю сетевого оборудования.
До выпуска обновления от вендора, доступ к уязвимому оборудованию из внешней сети был закрыт, но было обеспечено его безопасное использование во внутренней сети.