За да заобиколят защитата на корпоративните мрежи и да получат достъп до локалната ИТ-инфраструктура на организациите, на злоумышленниците им е необходимо средно четири дни, а минимум — 30 минути. За това проучване, проведено от специалистите на компанията Positive Technologies.

Оценката на защитеността на мрежовия периметър на предприятията от Positive Technologies показа, че достъп до ресурсите в локалната мрежа може да бъде получен в 93 % от компаниите, а в 71 % от организациите, дори неквалифициран хакер може да проникне във вътрешната инфраструктура. В същото време в 77 % от случаите вектори на проникване са свързани с недостатъци в защитата на уеб приложенията. Останалите методи за проникване се състоят предимно в подбора на средства за достъп до различни услуги на мрежовия периметър, включително до СУБД и услуги за отдалечен достъп.
В проучването на Positive Technologies се отбелязва, че слабото място на уеб приложенията са уязвимостите, които се срещат както в софтуерните продукти на собствена разработка, така и в решенията на известни производители. По-специално, уязвим софтуер е открит в ИТ-инфраструктурата на 53 % от компаниите. „Необходимо е редовно да се провеждат анализи на защитеността на уеб приложенията. Най-ефективният метод за проверка е анализът на изходния код, който позволява да се открият най-много грешки. За превантивна защита на уеб приложенията се препоръчва да се използва защитна стена на ниво приложения (Web Application Firewall, WAF), която позволява да се предотврати експлоатацията на съществуващи уязвимости, дори ако те още не са били открити“, казват изследователите.
С пълната версия на аналитичното проучване Positive Technologies можете да се запознаете на адрес .
Източник: 3dnews.ru
