Ponemon Institute обнародовал итоги опроса, организованного для сетей DB. Выяснилось, что 65% опрошенных признались, что за предшествующий опросу год они подвергались минимум одной SQL-иньекции. При этом в среднем у каждого из респондентов такие инциденты случались каждые 3,5 месяца, а для обнаружения проведенной инъекции требовалось в среднем 68 дней. Главной проблемой здесь является то, что противодействие SQL-иньекциям представляет собой весьма трудоемкий процесс, и при этом 52% респондентов сообщили, что никак не противодействуют подобным взломам. Однако остальные респонденты все-таки считают, что кибернападения, использующие SQL-иньекции, представляют серьезную проблему, и 42% респондентов считают SQL-инъекции одним из основных факторов произошедших нарушений целостности сайтов. Недостаточное внимание к мероприятиям по предотвращению уязвимостей отчасти объясняется и тем, что всего 31% участвовавших в опросе посчитали, что их службы или специалисты по кибербезопасности имеют надлежащие знания для выявления SQL-инъекций. Понятно, что для выявления подобных уязвимостей требуется не только соответствующая подготовка и профильное образование, но и соответствующие программные решения: различные анализаторы и тестировочное программное обеспечение. Таким образом, кибернападения, производимые посредством SQL-инъекций, на сегодня являются действенным для кибермошенников способом, завладеть нужными им данными. При этом последующее восстановление ресурсов после инцидентов, вызванных целевыми инъекциями, может быть весьма долгим и дорогостоящим занятием. Как говорится, лучшая защита - это нападение. Но в данном случае эта поговорка не актуальна, ибо лучшей защиты не существует. Как же противостоять подобным взломам? Прежде всего, стоит делать акцент на безопасности еще при разработке ПО. Но этого недостаточно. Периодически надо проверять свое программное обеспечение на уязвимости, для этого можно обращаться в специализированные конторы по IT-безопасности.ÂÂ |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Больше половины опрошенных компаний страдают от SQL-инъекций, однако не предотвращают их |
29.04.2014 01:15