EttevÔtete sisekommunikatsiooni infrastruktuuri juurdepÀÀsemiseks peavad kurjategijad keskmiselt ootama neli pÀeva, kuid vÀhemalt 30 minutit. Sellest Positive Technologies'i spetsialistide lÀbiviidud uuring.

Positive Technologies'i hinnang ettevĂ”tete vĂ”rgu perimeetri turvalisusele nĂ€itas, et 93% ettevĂ”tetest saab juurdepÀÀsu kohaliku vĂ”rgu ressurssidele, samas kui 71% organisatsioonidest suudab isegi madala kvalifikatsiooniga hĂ€kker siseneda sisemisse infrastruktuuri. Samuti oli 77% juhtudest rĂŒndevektorid seotud veebirakenduste kaitse puudulikkusega. ĂlejÀÀnud sisenemisviisid koosnesid peamiselt kasutajate kaitstud andmete eemaldamisest erinevate teenuste jaoks vĂ”rgu perimeetril, sealhulgas andmebaaside ja kaugjuurdepÀÀsuteenuste jaoks.
Positive Technologies'i uuringus mĂ€rgitakse, et veebirakenduste kitsaskohad on haavatavused, mida leidub nii enda loodud tarkvarades kui ka tuntud tootjate lahendustes. Eriti leiti haavatavat tarkvara 53% ettevĂ”tete IT-infrastruktuurist. "Veebirakenduste turvalisuse analĂŒĂŒsi tegemine on vajalik. KĂ”ige tĂ”husam meetod kontrollimiseks on lĂ€htekoodi analĂŒĂŒs, mis vĂ”imaldab leida kĂ”ige rohkem vigu. Veebirakenduste ennetavaks kaitseks soovitatakse kasutada rakenduste taseme tulemĂŒĂŒri (Web Application Firewall, WAF), mis takistab olemasolevate haavatavuste Ă€rakasutamist, isegi kui neid pole veel avastatud," ĂŒtlevad uuringu autorid.
Positive Technologies'i analĂŒĂŒsikirjeldust saab lugeda aadressil .
Allikas: 3dnews.ru
