Големиот број безбедносни закрпи во 2026 година создава дополнителен притисок врз ИТ и безбедносните тимови, но сегашниот бран откриени пропусти би можел да донесе помирна 2027 година. Таквата процена ја изнесе Крег Лосон, потпретседател за истражување во Gartner, на симпозиумот на компанијата во Австралија.

Microsoft минатата недела објави повеќе од 970 закрпи, бројка што за многу организации значи значителна работа околу тестирање, распоредување и следење на ажурирањата. Според Лосон, сепак, зголемениот обем на пријавени ранливости не мора да биде само лоша вест. Тој смета дека новите алатки за автоматизирано барање програмски грешки овозможуваат темелна проверка на големи и одамна развивани софтверски проекти.

Како пример го посочи OpenBSD, оперативен систем со репутација за стабилност и висока безбедност, каде неодамна беа идентификувани низа ранливости. Ова, според неговата анализа, покажува дека се откриваат проблеми што претходно останувале незабележани во постојниот код.

Безбедносните компании исто така сè почесто ги применуваат ваквите системи за проверка на сопствените производи. Тоа може да ги отстрани потенцијалните патишта за напади со дотогаш непознати пропусти уште пред софтверот да стигне до корисниците. Дел од откриените грешки нема ни да се појават во јавните бази на ранливости, бидејќи ќе бидат поправени во развојната фаза.

Лосон очекува 2027 година да донесе пад барем кај сериозноста на пријавените пропусти, доколку производителите продолжат да го чистат наследениот код и потемелно ги тестираат новите изданија. Можно е вкупниот број ранливости да не се намали веднаш, но критичните проблеми би можеле да станат поретки.

Промени се очекуваат и во начинот на кој работат одбранбените тимови. Тестовите што симулираат напади денес често се ретки и скапи, бидејќи обично се нарачуваат од надворешни специјалисти. Со почеста автоматизирана проверка, организациите би можеле редовно да ги тестираат своите системи и побрзо да подготвуваат привремени заштитни правила.

Наместо безбедносните центри да се оценуваат само според бројот затворени тикети, Лосон предлага успехот да се мери преку реалното спречување штета, како прекин на рансомвер напад или одржување на работата на критични услуги.