Mga website

Mga Error sa Web-Application Nagbibigay ng Panganib sa Mga Kumpanya

Deploy Asp net Website on IIS|How To Host A Website In IIS|Internal server error while deployment

Deploy Asp net Website on IIS|How To Host A Website In IIS|Internal server error while deployment
Anonim

Ang karamihan sa mga Web site ay may hindi bababa sa isang pangunahing isyu sa seguridad na maaaring gamitin ng mga hacker para sa mga layuning kaugnay ng pandaraya, ayon sa isang bagong survey.

Ang ilan ay 64 porsiyento ng 1,300 Ang mga web site na pinapatakbo ng 250 na negosyo ay may hindi bababa sa isang malubhang kahinaan, sinabi WhiteHat Security, na dalubhasa sa paghahanap ng mga kahinaan sa mga application sa Web. Ang mga istatistika ay nagmula sa base ng customer ng WhiteHat, na hinahayaan ng kumpanya na regular na suriin ang kanilang mga site para sa mga problema.

Ang pinaka-kalat problema ay cross-site scripting. May 66 porsiyento ang isang Web site na magkakaroon ng gayong problema, sinabi ni WhiteHat. Ang isang cross-site scripting flaw ay maaaring magpapahintulot sa data o malisyosong code na makuha mula sa isa pang isang Web site, na maaaring magdulot ng isang paglabag sa data.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Iba pang mga karaniwang Ang mga problema ay kinabibilangan ng mga isyu sa pagtagas ng impormasyon, pag-spoof ng nilalaman, hindi sapat na pagpapahintulot at pag-iniksyon ng SQL.

Ang panganib ng mga kahinaan sa Web-site na application ay tambalan ng kabagalan kung saan sinubukan ng mga kumpanya na ayusin ito. Kung ang WhiteHat ay nakakita ng isang kahinaan sa isang Web site, ipinapahayag nito ang customer, sinabi ni Jeremiah Grossman, CTO ng WhiteHat.

Sa kaso ng problema sa scripting ng cross-site, ang pag-ayos ay karaniwang isang linya ng code, sinabi ni Grossman. Ang problema sa pag-aayos nito, gayunpaman, ay kadalasang nasa panig ng tao.

Karaniwang ipapaalam ng WhiteHat ang departamento ng seguridad ng isang kumpanya, na dapat na ipasa ang impormasyon sa mga developer ng Web application. Ang pasadyang code ng Web application ay hindi maaaring baguhin ng kagawaran ng seguridad.

Ang pamamahala ay dapat na magbigay ng OK para sa mga developer na magtrabaho sa pag-aayos ng code sa halip na lumikha ng mga tampok na nagbibigay ng kita, na kadalasang nakakuha ng priyoridad, sinabi ni Grossman.. Minsan, mahirap na mabilang ang panganib ng mga kahinaan sa Web application, na nagpapahina rin sa tubig kung paano pinahahalagahan ang pag-aayos sa kanila.

"Ang trabaho ng isang developer ay sumulat ng code," sabi ni Grossman. "Ang seguridad ay hindi isang priyoridad kapag itinutulak ang code."

Nakakagulat, maraming mga kahinaan ang tumatagal ng maraming oras upang maayos, at ang ilan ay hindi kailanman maayos. Nakita ng WhiteHat ang mga kahinaan na natagpuan sa loob ng isang isang taon na panahon kasama ang mga customer nito.

Ang kumpanya ay natagpuan na ito ay kinuha ng isang average ng 67 araw para sa isang cross-site scripting problema upang maayos. Na kumpara sa 78 araw para sa isang problema sa pagtulo ng impormasyon, 87 araw para sa pag-spoofing ng problema at 62 araw para sa isang kahinaan sa SQL injection.

"Kung ano ang maaari nating sabihin nang may kumpiyansa ay ang mga IT seguridad at mga organisasyon ng pag-unlad ay dapat makipag-ugnayan sa pagdating sa pakikitungo sa mga kahinaan sa Web-site upang isara ang oras-to-fix na puwang, "sinabi ng ulat.

Sa karaniwan, 30 porsiyento lang hanggang 60 porsiyento ng mga kahinaan ang napagtibay, sinabi ni Grossman. Ang kamalayan ng mga problema sa Web-application ay "hindi kailanman mas mataas ngunit kailangan itong maging mas malaki," sinabi niya.