PĂ«r tĂ« anashkaluar mbrojtjen e rrjeteve korporative dhe pĂ«r tĂ« fituar akses nĂ« infrastrukturĂ«n lokale IT tĂ« organizatave, sulmuesit kanĂ« nevojĂ« nĂ« mesatare pĂ«r katĂ«r ditĂ«, dhe minimumi â 30 minuta. KĂ«tĂ« njĂ« studim i kryer nga specialistĂ«t e kompanisĂ« Positive Technologies.

Vlerësimi i bërë nga Positive Technologies mbi mbrojtjen e perimeterit rrjetor të ndërmarrjeve ka treguar se është e mundur të aksesohen burimet në rrjetin lokal në 93% të kompanive, ndërsa në 71% të organizatave, një haker me aftësi të ulëta mund të depërtojë në infrastrukturën e brendshme. Në të njëjtën kohë, në 77% të rasteve, vejctoret e depërtimit ishin të lidhura me mangësitë në mbrojtjen e aplikacioneve në web. Mënyrat e tjera të depërtimit ishin kryesisht përmes gjetjes së kredencialeve për qasje në shërbime të ndryshme në perimeterin rrjetor, duke përfshirë SGBD-në dhe shërbimet e aksesit të largët.
NĂ« hulumtimin e Positive Technologies theksohet se pika e dobĂ«t e aplikacioneve web janĂ« dobĂ«sitĂ«, qĂ« gjenden si nĂ« produktet software tĂ« zhvilluara vetĂ«, ashtu edhe nĂ« zgjidhjet e prodhuesve tĂ« njohur. NĂ« veçanti, softueri me dobĂ«si Ă«shtĂ« zbuluar nĂ« infrastrukturĂ«n IT tĂ« 53% tĂ« kompanive. "ĂshtĂ« e nevojshme tĂ« kryhen rregullisht analiza tĂ« sigurisĂ« sĂ« aplikacioneve web. Metoda mĂ« efektive e kontrollit Ă«shtĂ« analiza e kodit burimor, e cila lejon gjetjen e sa mĂ« shumĂ« gabimeve. PĂ«r mbrojtjen parandaluese tĂ« aplikacioneve web rekomandohet pĂ«rdorimi i njĂ« firewalli tĂ« nivelit tĂ« aplikacioneve (Web Application Firewall, WAF), i cili parandalon shfrytĂ«zimin e dobĂ«sive ekzistuese, edhe nĂ«se ato ende nuk janĂ« zbuluar", - thonĂ« studiuesit.
Versionin e plotë të hulumtimit analitik të Positive Technologies mund ta gjeni në adresën .
Burimi: 3dnews.ru
