Relatório de 2022 destaca o compromisso da Intel com a garantia de segurança do produto

O relatório reflete os investimentos contínuos em garantia de segurança de produtos da Intel e inclui uma revisão das vulnerabilidades descobertas e atenuados em 2022.

A Intel publicou hoje seu Relatório de Segurança de Produtos para 2022, destacando o compromisso de longa data da empresa com a garantia de segurança do produto. O quarto relatório anual demonstra que os investimentos proativos da Intel foram responsáveis por encontrar e atenuar 93% de todas as vulnerabilidades abordadas nos últimos quatro anos.

As principais descobertas adicionais do relatório incluem:

  • 93% das 243 vulnerabilidades abordadas em 2022 resultaram diretamente dos investimentos proativos da Intel em garantia de segurança de produtos.
  • 137 (56%) das 243 vulnerabilidades e exposições comuns (CVEs) publicadas em 2022 foram descobertas internamente por funcionários da Intel.
  • Das 106 vulnerabilidades relatadas por pesquisadores externos em 2022, 90 vulnerabilidades (85%) foram relatadas por meio do programa de recompensa por bugs da Intel.

De acordo com um estudo da Ponemon, os clientes preferem fornecedores que encontram, atenuar e comunicam de forma proativa vulnerabilidades de segurança. A maioria das vulnerabilidades potenciais são encontradas e atenuadas durante o processo de desenvolvimento do produto. No entanto, a forte segurança do produto também reside na capacidade de gerenciar com perícia quaisquer problemas encontrados após um produto estar no mercado. O compromisso da Intel com os investimentos em garantia de segurança por meio das pessoas, processos e ferramentas certas abrange os tempos de desenvolvimento e suporte de produtos e serviços. Isso também inclui dezenas de eventos de hackathon, os inovadores programas Bug Bounty e Project Circuit Breaker da Intel, uma equipe líder do setor de resposta a incidentes de segurança de produtos (PSIRT), ciclo de vida de desenvolvimento de segurança (SDL), laboratório de retenção de longo prazo, parceiros de segurança e pesquisa acadêmica – incluindo o primeiro programa de pesquisadores em residência para professores universitários – e, o mais importante, o Security-First Pledge da Intel.

Os ataques estão se tornando mais sofisticados e a segurança não pode ser tomada como garantido. A confiança do sistema está enraizado na segurança: se o hardware não estiver seguro, então um sistema não pode ser seguro. O compromisso de longa data da Intel com a segurança, dentro da empresa e em todo o ecossistema tecnológico, nunca foi mais forte.

Mais: Relatório de segurança do produto de 2022 | Chips & Salsa (série de vídeo) | InTechnology (série de podcasts)