Tehisintellektipõhine haavatavuste tuvastamine suurendab teatatud turvaaukude arvu, mistõttu tootjad liiguvad regulaarsete avaldamistsüklite ja CVE-de koondamise suunas.
Platvormil NodeZero põhinevad pidevad läbitungimisteste võimaldavad ettevõtetel seada turvameetmed tähtsuse järjekorda tegelike rünnakuahelate, mitte üksikute haavatavuste põhjal.
Turvavõlga tuleks CISO-del hallata samamoodi nagu rahalist võlga – mõõdetavate eesmärkide, jälgimise ja tegeliku ärilise riski järgi priotiseerimisega –, selle asemel, et kohelda kõiki turvanõrkusi…
Ligikaudu kolmandikul kõigist IT-süsteemidest esineb kriitilisi turvapuudujääke või vigaseid konfiguratsioone; 65 protsenti rünnetest ärakasutab teadaolevaid, juba paigatud haavatavusi.
84 protsenti küberrünnakutest kasutab ära juba teadaolevaid, kuid madala prioriteediga turvaauke — põhiprobleem ei ole nähtavuse puudumine, vaid aeglane rakendamine.