Исследование: сайты интернет-магазинов и промышленных компаний наиболее уязвимы для хакерских атак

09 авг 2017 11:35 #59937 от ICT
Большая часть современных сайтов содержит различные уязвимости, благодаря которым хакеры могут проводить на них атаки. В том числе, вызывая отказы систем и приводя к утере или краже персональных данных. Такие данные распространили эксперты Positive Technologies, исследовавшие степень защищенности веб-приложений за 2016 г. Как следует из отчета, практически все исследованные веб-приложения (94%) позволяют осуществлять атаки на пользователей, а половина уязвимостей, вошедших в десятку самых распространенных, используются именно для таких атак. Доступ к персональным данным был получен в 20% приложений, обрабатывающих такие данные (включая сайты банков и государственных организаций). Больше всего веб-приложений с уязвимостями высокого уровня риска найдено среди сайтов телекоммуникационных компаний (74%). Если же оценивать уровень защищенности в зависимости от возможных последствий, то хуже всего ситуация в промышленности (43% сайтов отличаются крайне низкой степенью защищенности) и в электронной коммерции (34%). Исследователи отмечают, что уязвимости публичных сайтов по-прежнему являются популярным способом проникновения во внутреннюю инфраструктуру компании: каждое четвертое веб-приложение позволяет проводить такие атаки. Кроме того, четверть веб-приложений содержат уязвимости, позволяющие стороннему злоумышленнику получить доступ к базам данных. Еще одно важное наблюдение ― веб-приложения, находящиеся в процессе эксплуатации, оказались более уязвимыми, чем тестовые: критически опасные уязвимости выявлены в 55% продуктивных систем и в 50% тестовых систем. «Это свидетельствует о том, что необходимо проводить анализ защищенности не только в процессе разработки, но и после внедрения в эксплуатацию, ― сказал Евгений Гнедин, руководитель отдела аналитики информационной безопасности Positive Technologies. ― Для защиты уже эксплуатируемых приложений рекомендуется использовать межсетевые экраны уровня приложений (web application firewalls)». В исследовании также представлено сравнение эффективности различных методов анализа защищенности приложений («белый ящик» против «черного ящика») и приведены примеры выявления уязвимостей автоматизированным анализатором кода PT Application Inspector. «Анализ исходного кода показывает намного более высокие результаты, чем исследование защищенности без доступа к коду приложения, ― отметил Евгений Гнедин. ― Кроме того, тестирование исходного кода в процессе разработки позволяет значительно повысить защищенность конечного приложения. Для анализа исходного кода на различных стадиях разработки целесообразно применять автоматизированные средства, поскольку это позволяет выявить максимальное число ошибок в кратчайшее время». Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Исследование Positive Technologies: 73% промышленных компаний уязвимы к хакерским атакам23.6Четверг, 26 апреля 2018
    Исследование HPE: к 2030 году ИИ обеспечит рост европейских промышленных компаний на 11%15.83Четверг, 27 сентября 2018
    Роспотребнадзор хочет блокировать сайты недобросовестных интернет-магазинов15.53Среда, 17 июня 2015
    Исследование «Лаборатории Касперского»: треть российских компаний пренебрегают защитой от DDoS-атак15.42Четверг, 17 мая 2018
    Минцифры станет фильтровать зарубежный интернет-трафик из-за атак на сайты госорганов15.12Четверг, 17 марта 2022
    Исследование InfoWatch: как данные утекают из интернет-магазинов15.11Понедельник, 05 марта 2018
    Positive Technologies: веб-приложения банков наиболее уязвимы14.98Понедельник, 19 марта 2018
    Корпоративные Wi-Fi-сети уязвимы для атак хакеров в 100% случаев13.99Среда, 07 июня 2017
    ЦБ изменит шифрование платежей из-за хакерских атак13.96Понедельник, 30 января 2017
    Как защитить российские университеты от хакерских атак13.96Понедельник, 20 февраля 2023

    Мы в соц. сетях