banner1 banner1 banner1

31.01.2008

Безопасно ли в зоне .by?

10:45, — Hi-tech

Проведенный специалистами компании "Белсек" анализ безопасности сайтов в зоне .by выявил наличие уязвимостей у 42 процентов сайтов.

Для проведения анализа была сделана произвольная выборка для тестирования 100 сайтов по запросу site:by в поисковой системе Google.

Данные получены в ходе работ по тестированию на проникновение и оценки защищенности сайтов и основаны на результатах автоматизированного сканирования узлов и ручного анализа, пишут "Белорусские новости".

Наиболее распространена уязвимость "Межсайтовое выполнение сценариев" (Cross-Site Scripting, XSS). Эта ошибка средней степени риска может использоваться для выполнения в браузере клиента произвольного кода на языках сценариев с целью кражи идентификационных данных, подмены содержимого страниц, проведения атак типа "фишинг" и т.д. Количество идентифицированных XSS составляет до 52% всех обнаруженных уязвимостей.

На втором месте находятся разнообразные уязвимости, приводящие к утечке важной информации с сервера, так называемый "Information Leakage". На них приходится 27% всех ошибок. В данную статистику включались только те из них, которые могут быть отнесены к средней и высокой степени риска.

Третья по популярности уязвимость - "Внедрение операторов SQL" (SQL Injection) на которую приходится 16% общего количества ошибок. С помощью данной уязвимости злоумышленники получают возможность читать, а иногда и модифицировать информацию в базе данных, используемой web-приложением. В некоторых случаях эксплуатация SQL Injection может привести к получению полного контроля над сервером. В связи с этим, уязвимости данного типа классифицируются как имеющие высокую степень риска.

Иные уязвимости встречаются значительно реже (5% от обнаруженных ошибок), и среди них были обнаружены следующие: "Предсказуемое расположение ресурсов" (Predictable Resource location), "Выполнение shell-команд" (Command Execution), "Легкий перебор пароля" (Brute Force), "Недостаточная аутентификация" (Insufficient Authentication), "Просмотр служебных директорий" (Directory Indexing).

Если рассматривать распределение ошибок по степени риска, то на критичные уязвимости приходится 21%, на ошибки средней и низкой степени риска - 38% и 41% соответственно.

Основные проблемы, связанные с безопасностью функционирования публично доступного web-сайта, возникают по следующим причинам:

• неправильная конфигурация или другое некорректное действие над web-сервером, которое может привести к раскрытию или изменению информации.

• уязвимости ПО web-сервера.

• неадекватные механизмы защиты web-сервера, предусмотренные в его окружении.

• ПО на стороне сервера (скрипты, JSP, ASP и т.п.), которое содержит ошибки, позволяющие атакующим компрометировать безопасность web-сервера.

По словам специалистов компании, основной предпосылкой отсутствия должного внимания к вопросу безопасности корпоративного web-сайта является неадекватная оценка экономического эффекта от стабильной работы сайта предприятия.

Напісаць каментар (0)

Навіны
па тэме

ElectroName.com - новости белорусского интернета

пн аў ср чц пт сб нд
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

Старая версія сайта

Сумленныя выбары

Як іх правесці ў Беларусі?

Не дыктатарскай прыватызацыі!

Ці законны продаж беларускіх прадпрыемстваў?

Вязень «амэрыканкі»

Грамадзянін ЗША Зельцэр памірае ў беларускай турме

Уладзімір Халіп

Спецыяльна для Хартыі'97: Палатка ў парламент не прайшла

Ядзерная праграма Лукашэнкі

Беларускі рэжым вырашыў пабудаваць АЭС

Іншыя падборкі


снять квартиру минск

Папулярныя навіны

Жорсткія жарты пра Лукашэнку ў перадачы на АНТ (Відэа) (12032)

6.10, 14:51, — Палітыка

Сенсацыя: Спіс «дэпутатаў» беларускага «парламента» быў складзены загадзя (5081)

7.10, 8:53, — Палітыка

Анатолий Тарас: «Русские и белорусы никакие не братья. Даже не двоюродные» (4959)

6.10, 14:56, — Палітыка

Страх Лукашенко (4601)

6.10, 19:18, Михаил Подоляк, «Обозреватель» — Палітыка

Как я жила на всем белорусском (4059)

8.10, 11:01, Олеся Ганевич, «КП в Беларуси» — Грамадства

Лукашэнка: «Я сяброўствам з рускімі не гандлюю» (3868)

6.10, 15:25, — Палітыка

Замежных акторак па-ранейшаму ўтрымліваюць у аэрапарту Менска: «Нам не называюць прычын забароны на ўезд» (3694)

6.10, 14:14, — Палітыка

Еўразвяз здыме санкцыі супраць Лукашэнкі, Паўлічэнкі і Навумава? (3672)

9.10, 13:23, — Палітыка

Еўрапарламент прыняў рэзалюцыю аб сітуацыі ў Беларусі (3612)

9.10, 12:55, — Палітыка

Навошта інтэрнэт-старонка АГП і прэс-сакратар АДС тыражуюць свядомую хлусню? (3484)

8.10, 13:07, — Палітыка

Подписка на рассылку


Введите ваш e-mail: