Sztuka hackingu: hakerzy potrzebują tylko 30 minut na włamanie do sieci korporacyjnych

Aby ominąć zabezpieczenia sieci korporacyjnych i uzyskać dostęp do lokalnej infrastruktury IT organizacji, przestępcom średnio potrzeba czterech dni, a minimum — 30 minut. O tym świadczy badanie przeprowadzone przez specjalistów firmy Positive Technologies.

Sztuka hackingu: hakerzy potrzebują tylko 30 minut na włamanie do sieci korporacyjnych

Ocena bezpieczeństwa perymetru sieciowego przedsiębiorstw przeprowadzona przez Positive Technologies wykazała, że dostęp do zasobów w lokalnej sieci może uzyskać 93 % firm, a w 71 % organizacji do wewnętrznej infrastruktury mogą przeniknąć nawet nisko wykwalifikowani hakerzy. W 77 % przypadków wektory penetracji związane były z niedociągnięciami w zabezpieczeniach aplikacji webowych. Pozostałe metody penetracji polegały głównie na łamaniu haseł dostępu do różnych usług na perymetrze sieciowym, w tym do baz danych i usług zdalnego dostępu.

W badaniu Positive Technologies zauważono, że wąskim gardłem aplikacji webowych są luki, które występują zarówno w produktach programowych własnej produkcji, jak i w rozwiązaniach znanych producentów. W szczególności już w IT-infrastrukturze 53 % firm znaleziono podatne oprogramowanie. "Należy regularnie przeprowadzać analizę bezpieczeństwa aplikacji webowych. Najskuteczniejszą metodą weryfikacji jest analiza kodu źródłowego, która pozwala znaleźć najwięcej błędów. W celu zapobiegawczej ochrony aplikacji webowych zaleca się korzystanie z zapory sieciowej na poziomie aplikacji (Web Application Firewall, WAF), która pozwala zapobiegać wykorzystaniu istniejących luk, nawet jeśli jeszcze nie zostały one wykryte" — mówią badacze.

Pełną wersję analizy badania Positive Technologies można znaleźć pod adresem ptsecurity.com/research/analytics.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster