Добавить новость

Московские НКО оказывают помощь жителям приграничных территорий РФ

Суд арестовал дом экс-замминистра обороны Попова и «Харлей» его заместителя

Эксперт: в РФ растет импортозамещение морского торгового судоходства

Эксперт Колпакова рассказала, как можно сэкономить при покупке кухни





Новости сегодня

Новости от TheMoneytizer

Эксперты рассказали о главной хакерской угрозе для российского бизнеса

Согласно исследованию компании Bi.Zone, веб-приложения являются одной из основных мишеней для хакерских атак на корпоративную инфраструктуру в России. Эксперт Римма Кулешова рассказала, как

ИБ-эксперты проанализировали данные о веб-атаках за первую половину 2024 года и выяснили, что 42% из них были связаны с эксплуатацией уязвимостей RCE. Успешная реализация такого сценария дает практически неограниченные возможности для злоумышленников – они могут получить полный контроль над системой, включая доступ к конфиденциальным данным. Наиболее серьезную угрозу представляют атаки, нацеленные на удаленное выполнение кода (RCE).

Кроме того, специалисты отмечают, что основными мишенями для хакеров становятся широко распространенные CMS, CRM и Wiki-системы, такие как «Битрикс», WordPress и Confluence. На них приходится около 75% всех зафиксированных атак.

Такая ситуация объясняется несколькими факторами. Во-первых, эти приложения очень популярны во многих организациях. Во-вторых, они постоянно обновляются, что приводит к появлению новых уязвимостей. И, в-третьих, они, как правило, доступны из интернета, а не только из внутренней сети компаний.

«Проблема атак на веб-приложения действительно стоит остро, но для профессионалов в ИБ не является нерешаемой. Сегодня на ИБ-рынке существует ряд инструментов, которые помогают обезопасить веб-приложения. Один из таких инструментов – динамический анализатор кода (DAST), который позволяет обнаруживать уязвимости в коде во время выполнения программы. Другой инструмент – автоматизированный пентест, который использует специализированное программное обеспечение для имитации атак на систему. Также существуют статические анализаторы кода (SAST), которые анализируют код на наличие ошибок и уязвимостей до его компиляции. И наконец, SCA (Software Composition Analysis) – это инструмент, который помогает обнаруживать уязвимости в сторонних библиотеках и компонентах, используемых в приложении. Все они помогают разработчикам создавать более безопасные веб-приложения и защищать их от возможных атак», – говорит эксперт и менеджер по продукту SafeERP компании «Газинформсервис» Римма Кулешова.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Мост между Некрасовкой и микрорайоном Зенино построят в 2025 году

Росгвардейцы уничтожают замаскированные огневые позиции ВСУ с помощью FPV-дронов

Москвичам рассказали, какие вопросы можно решить с помощью платформы «Электронный дом»

Бариста Марков рассказал, когда в России появятся свои кофейные плантации

Музыкальные новости

Выставка «Я ты мы другое» в музее-квартире И.Д. Сытина

Сотрудники Росгвардии задержали нетрезвого водителя в подмосковных Люберцах

«Динамо» Москва — «Куньлунь Ред Стар» — 1:3. Видеообзор матча КХЛ

Radio Colombia: "Спартак" купит Кордобы у "Краснодара" за 16 миллионов евро

Новости России

Бариста Марков рассказал, когда в России появятся свои кофейные плантации

Предпринимателям в Балашихе напомнили о мерах поддержки бизнеса

Бастрыкину доложат о расследовании дела о сексуальном насилии над тремя девушками в САО

Стало известно, как изменится схема движения в районе ВДНХ 7 сентября

Экология в России и мире

Коллекция Marella «Le Muse» осень-зима 2024-2025

ГЛОНАСС намерен взять автоданные под защиту

Врач-стоматолог Наталья Тышкевич: как вовремя распознать пародонтоз

Ржавчина жизни. Мясников рассказал, как сделать сосуды чистыми

Спорт в России и мире

В мужской сетке US Open только у Медведева и Зверева положительный баланс в четвертьфиналах «Больших шлемов»

Теннисистка Петрова: допинг-скандал не сказался на игре Синнера с Медведевым

Роналду первым в мире забил 900-й гол, Соболенко вышла в финал US Open. Главное к утру

«Я живу в Москве, а не в США»

Moscow.media

«ХИЖИНА ДЯДИ ТОМА» ПО-РУССКИ

TODAY 50% DISCOUNT ON ALL https://boosty.to/ivanw

Музыка объединяющая народы

Капремонт участка трассы Улан-Удэ – Романовка – Чита в Бурятии выполнен на 70 %











Топ новостей на этот час

Rss.plus






Приезжий до смерти избил работника АЗС в Москве и попал на видео

«Динамо» Москва — «Северсталь». Прямая трансляция матча КХЛ: смотреть онлайн

Собянин проголосовал на выборах депутатов МГД онлайн

Клещ в мешке: в России от укусов пострадало более 400 тыс. человек