Picus Labs'in 2026 Blue Report'u, şirket savunmalarının periferide güçlendiğini ancak iç ağlarda sessiz saldırılara karşı zayıf kaldığını ortaya koydu. Rapora göre, saldırı önleme etkinliği ortalama %69'a yükseldi, ancak iç ağlarda post-compromise önleme oranı yalnızca %37'de kaldı. Bu, savunmaların dışarıdan güçlü görünmesine rağmen, iç ağlarda sessiz saldırılara karşı zayıf kaldığını gösteriyor.
Sessiz saldırılar, savunmaları kolayca geçiyor. Örneğin, kimlik bilgisi çaldırma aracı Mimikatz'ın farklı yöntemlerle kullanılması, savunmaların yalnızca %94'ünü geçebilmesini gösterdi. Bu, savunmaların yalnızca bilinen saldırı imzalarına odaklandığını ve davranış tabanlı saldırılara karşı etkisiz kaldığını ortaya koydu.
Rapor, savunmaların etkinliğini artırmak için üç önemli adım öneriyor: varlık envanteri yerine açıkları doğrulamak, sessiz saldırılara karşı iç ağları güçlendirmek ve algılama kurallarını mühendislik olarak ele almak. Bu adımlar, savunmaların etkinliğini artırmak için gerekli görünüyor.
