Компании недостаточно уделяют внимание веб-безопасности |
22.08.2011 14:50
Веб-разработчики при создании интернет-сайтов уделяют чересчур много внимания внешнему виду, скорости работы и доступности сайтов, забывая при этом о безопасности. Такой вывод содержится в докладе под названием Web Security, представленном аналитической фирмой Ovum.
Представитель Ovum Энди Келли (Andy Kelley) приводит в пример компанию Sony, чья халатность и халатность финансовых фирм привели к крупнейшей на ИТ-рынке утечке персональных данных. Этот пример показывает, что даже самые крупные и уважаемые компании не застрахованы от хакерских взломов, отметил эксперт.
"При написании кода мало значения придается требованиям создания безопасной и надежной инфраструктуры. Именно поэтому за последние три года 70% из ста ведущих веб-сайтов хранили у себя либо вредоносные программы, либо ссылки, после нажатия на которые пользователь перенаправлялся на сайт злоумышленников", - заявил Келли.
По словам специалистов, до сих пор некоторые корпоративные веб-сайты являются крайне простыми целями для распространителей вирусов. Межсайтовый скриптинг и SQL-инъекции - одни из самых распространенных уязвимостей, из-за которых страдают ресурсы Всемирной паутины.
По материалам ZDNet
Источник: DailyComm
Представитель Ovum Энди Келли (Andy Kelley) приводит в пример компанию Sony, чья халатность и халатность финансовых фирм привели к крупнейшей на ИТ-рынке утечке персональных данных. Этот пример показывает, что даже самые крупные и уважаемые компании не застрахованы от хакерских взломов, отметил эксперт.
"При написании кода мало значения придается требованиям создания безопасной и надежной инфраструктуры. Именно поэтому за последние три года 70% из ста ведущих веб-сайтов хранили у себя либо вредоносные программы, либо ссылки, после нажатия на которые пользователь перенаправлялся на сайт злоумышленников", - заявил Келли.
По словам специалистов, до сих пор некоторые корпоративные веб-сайты являются крайне простыми целями для распространителей вирусов. Межсайтовый скриптинг и SQL-инъекции - одни из самых распространенных уязвимостей, из-за которых страдают ресурсы Всемирной паутины.
По материалам ZDNet
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022