Arti i thyerjes: hackerat kanë nevojë vetëm për 30 minuta për të hyrë në rrjetet korporative

PĂ«r tĂ« anashkaluar mbrojtjen e rrjeteve korporative dhe pĂ«r tĂ« fituar akses nĂ« infrastrukturĂ«n lokale IT tĂ« organizatave, sulmuesit kanĂ« nevojĂ« nĂ« mesatare pĂ«r katĂ«r ditĂ«, dhe minimumi — 30 minuta. KĂ«tĂ« e dĂ«shmon njĂ« studim i kryer nga specialistĂ«t e kompanisĂ« Positive Technologies.

Arti i thyerjes: hackerat kanë nevojë vetëm për 30 minuta për të hyrë në rrjetet korporative

Vlerësimi i bërë nga Positive Technologies mbi mbrojtjen e perimeterit rrjetor të ndërmarrjeve ka treguar se është e mundur të aksesohen burimet në rrjetin lokal në 93% të kompanive, ndërsa në 71% të organizatave, një haker me aftësi të ulëta mund të depërtojë në infrastrukturën e brendshme. Në të njëjtën kohë, në 77% të rasteve, vejctoret e depërtimit ishin të lidhura me mangësitë në mbrojtjen e aplikacioneve në web. Mënyrat e tjera të depërtimit ishin kryesisht përmes gjetjes së kredencialeve për qasje në shërbime të ndryshme në perimeterin rrjetor, duke përfshirë SGBD-në dhe shërbimet e aksesit të largët.

NĂ« hulumtimin e Positive Technologies theksohet se pika e dobĂ«t e aplikacioneve web janĂ« dobĂ«sitĂ«, qĂ« gjenden si nĂ« produktet software tĂ« zhvilluara vetĂ«, ashtu edhe nĂ« zgjidhjet e prodhuesve tĂ« njohur. NĂ« veçanti, softueri me dobĂ«si Ă«shtĂ« zbuluar nĂ« infrastrukturĂ«n IT tĂ« 53% tĂ« kompanive. "ËshtĂ« e nevojshme tĂ« kryhen rregullisht analiza tĂ« sigurisĂ« sĂ« aplikacioneve web. Metoda mĂ« efektive e kontrollit Ă«shtĂ« analiza e kodit burimor, e cila lejon gjetjen e sa mĂ« shumĂ« gabimeve. PĂ«r mbrojtjen parandaluese tĂ« aplikacioneve web rekomandohet pĂ«rdorimi i njĂ« firewalli tĂ« nivelit tĂ« aplikacioneve (Web Application Firewall, WAF), i cili parandalon shfrytĂ«zimin e dobĂ«sive ekzistuese, edhe nĂ«se ato ende nuk janĂ« zbuluar", - thonĂ« studiuesit.

Versionin e plotë të hulumtimit analitik të Positive Technologies mund ta gjeni në adresën ptsecurity.com/research/analytics.



Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster