» Главная
eXcode.ru » Новости
» Новости
» Опросы
» Файлы
» Журнал



Пользователей: 0
Гостей: 9





63% сайтов имеют критичные уязвимости

Компания «Позитив Текнолоджиз», разработчик систем комплексного мониторинга информационной безопасности, опубликовала ежегодный обзор статистики уязвимостей Web-приложений за 2007 год.

По данным отчета, уязвимости в Web-приложениях - наиболее распространенные «бреши» защиты сетевой безопасности. В опубликованном обзоре рассматриваются данные о нескольких десятках Web-приложений, в которых были обнаружены и классифицированы более 500 ошибок различной степени риска.

В «Позитив Текнолоджиз» не один год собирается и анализируется уникальная статистика уязвимостей разных типов информационных систем. Данные, вошедшие в обзор, были получены в ходе тестов на проникновение и аудитов информационной безопасности компаний, разрабатывающих и эксплуатирующих Online-приложения, операторов телекоммуникационных услуг, финансового сектора, государственных структур и предприятий нефтегазового комплекса.

Результаты работ показали, что 63% сайтов имеют критичные уязвимости, а в 93 случаев из 100 в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Наиболее распространенными уязвимостями по результатам отчета являются: «межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS), «внедрение операторов SQL» (SQL Injection) и различные варианты утечки информации (Information Leakage).

Анализируя данные обзоров последних лет, можно сделать следующий вывод: несмотря на то, что корректное применение автоматизированных средств анализа уязвимостей позволяет идентифицировать более 70% всех уязвимостей, ситуация с защитой Web-приложений из года в год практически не меняется в лучшую сторону.

<<Все Новости
10 самых читаемых новостей

МестоНазваниеКол-во просмотров
1Microsoft прекратила распространение набора исправлений для подготовки к Vista SP1 87813
2Microsoft разместила в публичном доступе последнюю предварительную версию Windows XP SP3 85653
3Топ-менеджер Microsoft перешел в Vodafone 19539
4Microsoft открывает ряд своих ключевых технологий 19157
5Россия вышла на 1 место по объемам производства вирусов 18863
6Microsoft открывает ряд своих ключевых технологий 18396
7Internet Explorer 7 не будет запускаться на компьютерах с Windows 2000 17109
8Новая версия Windows выходит в свет 3 августа 16677
963% сайтов имеют критичные уязвимости 16478
10Борьба со спамом: в Москве убит глава "Центра английского" 16300
Имя:

Пароль:



Регистрация

Какую P2P-сеть предпочитаете?
Kazaa
6% (7)
Shareaza
2% (3)
Ml'Donkey
9% (11)
BitTorrent
21% (27)
Другой
8% (10)
А что такое P2P?
21% (27)
Ничем не пользуюсь
28% (35)
Ненавижу P2P!!!
6% (7)

Проголосовало: 127
- ИТ обеспечение.
- Это Пупкин из отдела продаж. Я получил от вас письмо, что нужно выключать компьютер на ночь.
- Правильно. Вы умеете это делать?
- А вы думаете, я идиот?!!! Только мне, к сожалению, нельзя этого делать. Мне ночью отправляют очень много важных писем, и я тогда их не получу...
Рейтинг: 5.3/10 (3)
Посмотреть все анекдоты