国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理應用案例 網絡威脅 系統(tǒng)安全 應用安全 數據安全 云安全
當前位置: 主頁 > 信息安全 > 應用案例 >

6成網站多因疏于管理含重大漏洞

時間:2011-05-02 17:17來源: 點擊:
最近WhiteHat Security發(fā)布了一份分析真實網站安全數據得到的報告,這份報告從一個較高的角度對繼續(xù)破壞各行各業(yè)企業(yè)數據的主要網站安全問題進行了分析。
Tags網站漏洞(8)  

  最近WhiteHat Security發(fā)布了一份分析真實網站安全數據得到的報告,這份報告從一個較高的角度對繼續(xù)破壞各行各業(yè)數據的主要網站安全問題進行了分析。

  該報告收集了從2006年1月1日到2009年10月1日的所有網站安全數據,報告發(fā)現高、重大或者緊急安全問題這些年來一直在緩慢增長。83%的網站曾發(fā)生過高、重大或者緊急安全問題,64%的網站目前正在經歷這些重大或者緊急安全問題。在發(fā)現的22000個安全漏洞中,幾乎有9000個仍然處于被攻擊者利用的狀態(tài),這意味著大約有13000已經修復完成了。

  在WhiteHat Security網站安全統(tǒng)計報告中只有36%的網站目前沒有任何嚴重的漏洞,但這并不奇怪。從歷史的角度來看,這個比例下降了17%。通過這次研究發(fā)現,這些目前沒有任何嚴重問題的網站的特征基本上與那些有嚴重問題的特征是一樣的,唯一不同之處在于,他們開始所發(fā)現的問題僅為其他網站的一半。這也證明了沒有哪個網站是有免疫功能的,所有網站都可能受到攻擊。當企業(yè)決定主動發(fā)現和修復他們的漏洞時,這種被攻擊的幾率才會減少。

  “這是非常有趣的現象,那些沒有漏洞問題的網站與那些有嚴重漏洞的網站在技術和網站格式方面竟然是驚人的相似,”WhiteHat Security的創(chuàng)始人兼首席技術官Jeremiah Grossman表示,“現在看來,他們之間最大的不同在于,這些企業(yè)設置了內部監(jiān)管來主動修復漏洞和減少對網站、企業(yè)聲譽和客戶可能帶來的潛在威脅。”

  最近發(fā)生的對上千個網站(包括、和等)的攻擊驗證了該報告的研究結果,即這些平臺有攻擊者最想要竊取的東西—用戶數據。在86%存在重大或者緊急安全漏洞的網站中,獨占鰲頭,緊隨其后的是教育網站,其中83%存在至少一個重大安全漏洞。這并不奇怪,因為教育機構有很多為公眾提供的,而且經常沒有為網站安全部署重要的安全措施。

  正如報告的結果一樣,跨站腳本攻擊和SQL注入攻擊與許多常見的其他攻擊類型一起繼續(xù)名列十大漏洞名單中。該報告還顯示這些攻擊類型所占的幾率有些增加了,而有些降低了。另外,越來越多的企業(yè)開始大規(guī)模修復跨站腳本攻擊漏洞和SQL注入漏洞,這也表明大家已經建立起了這些漏洞容易受到攻擊的危機意識。

相關文章
------分隔線----------------------------

推薦內容