Labazina.RU
Новости медицины и спорта
от коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Добавить пресс-релиз

Пресс-релизы // » Добавить пресс-релиз

Positive Technologies публикует статистику уязвимостей Web-приложений

Компания Positive Technologies опубликовала традиционный ежегодный отчет "Статистика уязвимостей Web-приложений" за 2008 год. Отчет основан на данных, полученных экспертами компании Positive Technologies при выполнении консалтинговых проектов по заказу российских компаний различных секторов экономики, включая телекоммуникационный, финансовый и нефтегазовый секторы.
Часть информации была получена в ходе проекта по мониторингу безопасности Web-приложений, реализованного компаниями Positive Technologies и Хостинг-Центр РБК на базе системы MaxPatrol.

В отчет вошли данные по 10 459 Web-приложениям, доступным из интернета.
Суммарно во всех приложениях была обнаружена 33 931 ошибка различной степени риска. При анализе были задействованы различные методики проведения обследования, обнаруженные уязвимости классифицировались согласно Web Security Threat Classification международной организации Web Application Security Consortium http://webappsec.org.

По результатам отчета 83% сайтов имеют критичные уязвимости, а в 78-ми случаях из ста в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Корреляция информации между обнаруженными взломами Web-приложений и использованными при этом уязвимостями показала, что до 20% Web-приложений могут быть инфицированы автоматизированным способом.

Наиболее распространенной уязвимостью, как и в прошлом году, является "межсайтовое выполнение сценариев" (Cross-Site Scripting, XSS) - каждый второй сайт содержит подобную уязвимость, остальное приходится на "внедрение операторов SQL" (SQL Injection), различные варианты утечки информации (Information Leakage), "чтение произвольных файлов (Path Traversal) и "подбор пароля" (Brute Force).

По сравнению с результатами 2006 и 2007 гг. ситуация несколько улучшилась, но уязвимости в Web-приложениях по-прежнему остаются одним из наиболее распространенных недостатков обеспечения защиты информации в организациях, и недооценка связанных с этим рисков является основным фактором текущего низкого состояния защищенности большинства из них.

С полной версией отчета можно ознакомиться по адресу:
http://www.ptsecurity.ru/analytics.asp.
_________________________________________________________
Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности.
Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru.
Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли.
_________________________________________________________
Контактная информация: тел. +7 (495)744 0144, pr@ptsecurity.ru

Контактное лицо: PR менеджер (написать письмо автору)
Компания: Positive Technologies (все новости этой организации)
Добавлен: 16:34, 19.02.2009
Количество просмотров: 22


Крупнейшая сеть среди фирм-франчайзи «1С» стала партнером облачной платформы N3.Health, N3.Health, 06:04, 10.05.2023,
N3.Health расширила сеть партнеров – программа для клиник БИТ.Управление медицинским центром успешно прошла интеграцию с платформой.


ПАО «Синтез» приняло участие во Всероссийской ярмарке вакансий, ПАО «Синтез», 07:57, 28.04.2023,
ПАО «Синтез» (входит в «Биннофарм Групп») приняло участие во Всероссийской ярмарке вакансий, которая прошла в Курганской областной филармонии.


Во Владикавказе пройдет фестиваль единоборств «Наше Дело», фестиваль единоборств «Наше Дело», 08:26, 11.04.2023,
1 мая 2023 года во Владикавказе состоится первый всероссийский фестиваль единоборств «Наше Дело». Мероприятие пройдет во Дворце спорта «Манеж» имени Б. Х. Кулаева. Об этом сообщил основатель бойцовской лиги Артур Арутюнян.


ТГУ – участник марафона цифровых кафедр, Тольяттинский государственный университет, 18:23, 24.03.2023, Россия
22 марта прошла презентация цифровой кафедры Тольяттинского государственного университета, которая была открыта в сентябре 2022 года.


Бот вечной молодости: подарок женщинам к 8 марта, AlfaBiom, 07:34, 14.03.2023, Россия
К Международному женскому дню компания AlfaBiom запустила подарочного бота с уроками о поддержании здоровья и молодости кожи. Подписчики бота получат бесплатные видео от врача-косметолога Инны Ротарь, а также чек-листы и тестирования, которые позволят оценить риски повреждения кожи и научит правильному уходу.


Разделы //




Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 labazina.ru