EttevĂ”tte sisevĂ”rkude kaitse ĂŒletamiseks ja organisatsioonide IT-infrastruktuurile ligipÀÀsu saamiseks vajavad kurjategijad keskmiselt neli pĂ€eva, kuid vĂ€hemalt 30 minutit. Sellest Positive Technologiesi ekspertide lĂ€biviidud uuringud.

Positive Technologiesi hinnang ettevĂ”tete vĂ”rguÀÀrte kaitseks nĂ€itas, et ligi 93% ettevĂ”tetest vĂ”ivad oma sisevĂ”rgu ressurssidele ligipÀÀsu anda, ja 71% organisatsioonidest vĂ”ivad isegi madala kvalifikatsiooniga hĂ€kkerid pÀÀseda nende sisemisse infrastruktuuri. Samal ajal olid 77% juhtudest sissetungimise vektorid seotud veebirakenduste kaitse puudustega. ĂlejÀÀnud sissetungimise viisid pĂ”hinesid peamiselt paroolide kogumisel, et pÀÀseda ligi erinevatele teenustele, sealhulgas andmebaasidele ja kaugjuurdepÀÀsuteenustele.
Positive Technologies'i uuringus tuuakse esile, et veebirakenduste kitsaskohad on haavatavused, mis esinevad nii enda loodud tarkvaras kui ka tuntud tootjate lahendustes. Erakordselt avastati haavatav tarkvara 53% ettevĂ”tete IT-infrastruktuuris. "Veebirakenduste turvalisuse regulaarne analĂŒĂŒs on hĂ€davajalik. KĂ”ige tĂ”husam meetod kontrollimiseks on lĂ€htekoodi analĂŒĂŒs, mis vĂ”imaldab leida kĂ”ige rohkem vigu. Ennetava kaitse jaoks soovitatakse kasutada rakenduste taseme tulemĂŒĂŒri (Web Application Firewall, WAF), mis aitab vĂ€ltida olemasolevate haavatavuste Ă€rakasutamist, isegi kui need ei ole veel tuvastatud," ĂŒtlevad uurijad.
Positive Technologiesi analĂŒĂŒsi tĂ€ieliku versiooniga tutvumiseks kĂŒlastage .
Allikas: 3dnews.ru
