Aby ominąć zabezpieczenia sieci korporacyjnych i uzyskać dostęp do lokalnej infrastruktury IT organizacji, przestępcom średnio potrzeba czterech dni, a minimum — 30 minut. O tym badanie przeprowadzone przez specjalistów firmy Positive Technologies.

Ocena bezpieczeństwa perymetru sieciowego przedsiębiorstw przeprowadzona przez Positive Technologies wykazała, że dostęp do zasobów w lokalnej sieci może uzyskać 93 % firm, a w 71 % organizacji do wewnętrznej infrastruktury mogą przeniknąć nawet nisko wykwalifikowani hakerzy. W 77 % przypadków wektory penetracji związane były z niedociągnięciami w zabezpieczeniach aplikacji webowych. Pozostałe metody penetracji polegały głównie na łamaniu haseł dostępu do różnych usług na perymetrze sieciowym, w tym do baz danych i usług zdalnego dostępu.
W badaniu Positive Technologies zauważono, że wąskim gardłem aplikacji webowych są luki, które występują zarówno w produktach programowych własnej produkcji, jak i w rozwiązaniach znanych producentów. W szczególności już w IT-infrastrukturze 53 % firm znaleziono podatne oprogramowanie. "Należy regularnie przeprowadzać analizę bezpieczeństwa aplikacji webowych. Najskuteczniejszą metodą weryfikacji jest analiza kodu źródłowego, która pozwala znaleźć najwięcej błędów. W celu zapobiegawczej ochrony aplikacji webowych zaleca się korzystanie z zapory sieciowej na poziomie aplikacji (Web Application Firewall, WAF), która pozwala zapobiegać wykorzystaniu istniejących luk, nawet jeśli jeszcze nie zostały one wykryte" — mówią badacze.
Pełną wersję analizy badania Positive Technologies można znaleźć pod adresem .
Źródło: 3dnews.ru
