Pentru a ocoli protecția rețelelor corporative și a obține acces la infrastructura IT internă a organizațiilor, infractorii au nevoie în medie de patru zile, iar minimum – de 30 de minute. Despre aceasta studiul realizat de specialiștii companiei Positive Technologies.

Evaluarea realizată de Positive Technologies privind securitatea perimetrului de rețea al întreprinderilor a arătat că accesul la resursele din rețeaua locală este posibil în 93% dintre companii, iar în 71% dintre organizații, chiar și un hacker cu calificare scăzută poate pătrunde în infrastructura internă. În același timp, în 77% dintre cazuri, vectorii de intruziune au fost legați de deficiențele de securitate ale aplicațiilor web. Celelalte metode de intruziune au constat în principal în forțarea acreditivă pentru a accesa diferite servicii de pe perimetrul rețelei, inclusiv baze de date și servicii de acces de la distanță.
Studiul Positive Technologies subliniază că punctul slab al aplicațiilor web sunt vulnerabilitățile, care apar atât în produsele software dezvoltate intern, cât și în soluțiile furnizorilor cunoscuți. În special, software-ul vulnerabil a fost descoperit în infrastructura IT a 53% dintre companii. "Este necesar să se efectueze periodic o analiză a securității aplicațiilor web. Cea mai eficientă metodă de verificare este analiza codului sursă, care permite identificarea celui mai mare număr de erori. Pentru protecția preventivă a aplicațiilor web, se recomandă utilizarea unui firewall la nivel de aplicație (Web Application Firewall, WAF), care împiedică exploatarea vulnerabilităților existente, chiar dacă acestea nu au fost încă descoperite," afirmă cercetătorii.
Versiunea completă a studiului analitic Positive Technologies poate fi consultată la .
Sursa: 3dnews.ru
