ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Positive Technologies публикует статистику уязвимостей Web-приложений

Компания Positive Technologies опубликовала традиционный ежегодный отчет "Статистика уязвимостей Web-приложений" за 2008 год. Отчет основан на данных, полученных экспертами компании Positive Technologies при выполнении консалтинговых проектов по заказу российских компаний различных секторов экономики, включая телекоммуникационный, финансовый и нефтегазовый секторы.
Часть информации была получена в ходе проекта по мониторингу безопасности Web-приложений, реализованного компаниями Positive Technologies и Хостинг-Центр РБК на базе системы MaxPatrol.

В отчет вошли данные по 10 459 Web-приложениям, доступным из интернета.
Суммарно во всех приложениях была обнаружена 33 931 ошибка различной степени риска. При анализе были задействованы различные методики проведения обследования, обнаруженные уязвимости классифицировались согласно Web Security Threat Classification международной организации Web Application Security Consortium http://webappsec.org.

По результатам отчета 83% сайтов имеют критичные уязвимости, а в 78-ми случаях из ста в программном обеспечении Web-приложения содержатся уязвимости средней степени риска. Корреляция информации между обнаруженными взломами Web-приложений и использованными при этом уязвимостями показала, что до 20% Web-приложений могут быть инфицированы автоматизированным способом.

Наиболее распространенной уязвимостью, как и в прошлом году, является "межсайтовое выполнение сценариев" (Cross-Site Scripting, XSS) - каждый второй сайт содержит подобную уязвимость, остальное приходится на "внедрение операторов SQL" (SQL Injection), различные варианты утечки информации (Information Leakage), "чтение произвольных файлов (Path Traversal) и "подбор пароля" (Brute Force).

По сравнению с результатами 2006 и 2007 гг. ситуация несколько улучшилась, но уязвимости в Web-приложениях по-прежнему остаются одним из наиболее распространенных недостатков обеспечения защиты информации в организациях, и недооценка связанных с этим рисков является основным фактором текущего низкого состояния защищенности большинства из них.

С полной версией отчета можно ознакомиться по адресу:
http://www.ptsecurity.ru/analytics.asp.
_________________________________________________________
Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности.
Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru.
Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли.
_________________________________________________________
Контактная информация: тел. +7 (495)744 0144, [email protected]

Контактное лицо: PR менеджер (написать письмо автору)
Компания: Positive Technologies (все новости этой организации)
Добавлен: 16:34, 19.02.2009
Количество просмотров: 750

Axenix проведет в МГУ цикл лекций по ИТ архитектуре, Axenix, 02:23, 01.12.2024, Россия
41
В феврале 2025 года Axenix откроет в Московском государственном университете им. М. В. Ломоносова (МГУ) Архитектурную школу – цикл образовательных лекций, раскрывающих тему ИТ архитектуры.


Hybrid разработал Creative Craft — продукт для генерации креативов с помощью технологий ИИ, Hybrid, 02:23, 01.12.2024, Россия
40
В Hybrid Platform в бета-версии реализовали отдельное решение на базе искусственного интеллекта для работы с рекламными баннерами — Creative Craft. Оно позволяет пользователям генерировать новые креативы на основе существующих, снижая при этом затраты на дизайн и время разработки.


PolyAnalyst Day24 от Мегапьютер: как новые технологии меняют аналитику в бизнесе и образовании, Megaputer, 18:56, 29.11.2024, Россия
153
19 ноября 2024 года, Москва — Компания «Мегапьютер» провела мероприятие PolyAnalyst Day24, посвященное презентации новой версии аналитической платформы «PolyAnalyst 6.5.30» и обмену опытом в цифровизации аналитики. Мероприятие прошло на площадке партнера компании — Фонда развития интернет-инициатив, и собрало представителей ведущих компаний, госструктур и образовательных учреждений.


«1С-Рарус» создал единую систему управления автопарком «Флит Компани», 1С-Рарус, 02:52, 29.11.2024, Россия
115
На базе «1С:Транспортная логистика, экспедирование и управление автотранспортом КОРП» создана единая система управления транспортом, интегрированная с современными сервисами и платформами. Усилен контроль над каждым этапом перевозки. На 50% сокращены трудозатраты по ведению учета благодаря централизации информации по собственному автопарку, привлеченному транспорту и автосервису.


«Телфин» — в топ-5 провайдеров ВАТС и IP-телефонии 2024, Телфин, 02:52, 29.11.2024, Россия
111
Российский провайдер коммуникационных сервисов «Телфин» занял четвертое место в рейтинге провайдеров ВАТС и IP-телефонии CNews.


«Наносемантика» поддерживает акселератор «Startup EdTech Heroes», Наносемантика, 02:52, 29.11.2024, Россия
113
Разработчик нейросетевых решений ГК «Наносемантика» выступает партнером акселератора «Startup EdTech Heroes» от Президентской Академии (РАНХиГС). Компания предложила участникам разработать собственную методику обучения и преподавания с помощью нейросетей и цифровых копий преподавателей.


Компания DCLogic вошла в топ-15 поставщиков ИТ-решений в ритейле в 2023 году по версии CNews, DCLogic, 02:52, 29.11.2024, Россия
114
Российский системный интегратор DCLogic, специализирующийся на разработке собственных продуктовых решений, вошел в число пятнадцати крупнейших отечественных поставщиков ИТ-решений в розницу в 2023 году, продемонстрировав рост выручки на 26,7%.


MONT и RDW Computers укрепляют рынок отечественной вычислительной техники, MONT, 02:51, 29.11.2024, Россия
112
MONT, один из крупнейших дистрибьюторов программного обеспечения в России, заключил партнёрское соглашение с RDW Computers, российским производителем компьютерной и серверной техники.


Ростовская область повышает уровень цифровизации системы здравоохранения с помощью решений компании «Нетрика Медицина», Нетрика, 02:51, 29.11.2024, Россия
111
Ростовская область планомерно повышает уровень цифровизации системы здравоохранения, главной целью которой являются повышение доступности и эффективности медицинской помощи для граждан.


HRlink добавил модуль интеграции с сервисом организации командировок Trivio, HRlink, 02:51, 29.11.2024, Россия
110
Сервис кадрового ЭДО HRlink запустил модуль интеграции с платформой для организации командировок Trivio. Теперь сотрудники, которые ездят в командировки, могут согласовать поездку и оформить все необходимые документы прямо в личном кабинете HRlink.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100