Эксперты посчитали «дырки» в Интернет - «Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Microsoft добавила в PowerPoint функцию для редактирования изображений - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Яндекс Браузер добавил чат с нейросетью на все страницы - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
Главные обновления в Яндекс Рекламе - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
GAMR создали игровой коврик, который может заменить контроллер в играх - «Новости мира Интернет»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Уязвимость в чипах MediaTek позволяет взломать Android-смартфон за 45 секунд даже не включая его - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Xbox Project Helix получит ИИ-генератор кадров и рейтрейсинг нового поколения — девкиты выйдут в 2027 году - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Intel представила мечту анонимов — чип Heracles для работы с зашифрованными данными без дешифровки - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Google завершила крупнейшее поглощение в своей истории: Wiz войдёт в состав Google Cloud - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Телевизоры Hisense начали показывать неотключаемую рекламу даже при переключении входов и каналов - «Новости сети»
Adobe добавила AI-ассистента в Photoshop – редактировать фото теперь можно текстом - «Новости мира Интернет»
Adobe добавила AI-ассистента в Photoshop – редактировать фото теперь можно текстом - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » Эксперты посчитали «дырки» в Интернет - «Интернет»

Группа экспертов, входящая в Web Application Security Consortium (http://www.webappsec.org/) – международную организацию, объединяющую профессионалов в области безопасности Web-приложений, опубликовала статистику проблем безопасности Интернет-сайтов, обнаруженных в 2006 году. При составлении документа использовались результаты работ по анализу безопасности сетей, проведенных компаниями – международными лидерами в вопросах безопасности Web-приложений: Cenzic (Hailstorm), Positive Technologies (XSpider), SPI Dynamics (WebInspect) и WhiteHat (Sentinel).

«Уязвимости Web-серверов очень распространены, а риски, связанные с ними достаточно высоки. Недаром требования по проверке защищенности Web-приложений входят в ряд международных стандартов, в том числе PCI DSS. – говорит системный архитектор компании Positive Technologies Сергей Гордейчик. – Но зачастую обеспечение безопасности Web-серверов сводится в лучшем случае к установке обновлений и использованию SSL, чего явно не достаточно для адекватной защиты».

Собранная статистика показывает, что безопасность Интернет-серверов далека от идеала, ведь наиболее распространенная уязвимость типа «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS) была обнаружена более чем в 85% всех сайтов.

Суммарные результаты практически не отличаются от статистики, опубликованной Positive Technologies ранее для российской части Интернет (http://www.ptsecurity.ru/webstat2006.asp). Это значит, что проблема безопасности Web-приложений в России стоит достаточно остро.

Познакомиться с полным текстом исследования можно на сайте Web Application Security Consortium http://www.webappsec.org/projects/statistics/.


Группа экспертов, входящая в Web Application Security Consortium (http://www.webappsec.org/) – международную организацию, объединяющую профессионалов в области безопасности Web-приложений, опубликовала статистику проблем безопасности Интернет-сайтов, обнаруженных в 2006 году. При составлении документа использовались результаты работ по анализу безопасности сетей, проведенных компаниями – международными лидерами в вопросах безопасности Web-приложений: Cenzic (Hailstorm), Positive Technologies (XSpider), SPI Dynamics (WebInspect) и WhiteHat (Sentinel). «Уязвимости Web-серверов очень распространены, а риски, связанные с ними достаточно высоки. Недаром требования по проверке защищенности Web-приложений входят в ряд международных стандартов, в том числе PCI DSS. – говорит системный архитектор компании Positive Technologies Сергей Гордейчик. – Но зачастую обеспечение безопасности Web-серверов сводится в лучшем случае к установке обновлений и использованию SSL, чего явно не достаточно для адекватной защиты». Собранная статистика показывает, что безопасность Интернет-серверов далека от идеала, ведь наиболее распространенная уязвимость типа «Межсайтовое выполнение сценариев» (Cross-Site Scripting, XSS) была обнаружена более чем в 85% всех сайтов. Суммарные результаты практически не отличаются от статистики, опубликованной Positive Technologies ранее для российской части Интернет (http://www.ptsecurity.ru/webstat2006.asp). Это значит, что проблема безопасности Web-приложений в России стоит достаточно остро. Познакомиться с полным текстом исследования можно на сайте Web Application Security Consortium

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Cook
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))