تازه ترین اخبار Kaspersky: کشف آسیب پذیری و حفره های امنیتی در وب

kaspersky

بر اساس آخرین تحقیقات Kaspersky، آسیب پذیری ها و حفره های امنیتی در قلب 73٪ از برنامه های وب کشف شده است.

نتیجه تجزیه و تحلیل‌های امنیتی در وب، نشان می دهد 43٪ از شرکت ها در سطح پایین و یا بسیار پایین امنیتی قرار دارند.

بر اساس تحلیل نتایج تست نفوذ توسط کسپرسکی، اکثر حفره های امنیتی در شبکه‌ شرکت ها در سال گذشته، توسط آسیب‌پذیری برنامه های وب ایجاد شد.

 

کارشناسان بر این باورند که در 73٪ از حملات امنیتی رخ داده، از طریق حفره های امنیتی و آسیب‌پذیری ها در برنامه های کاربردی وب مورد سوء استفاده قرار گرفته و 43٪ از سازمان ها دارای امنیت کم و یا بسیار پایین در برابر تهدیدات خارجی هستند.

ارزیابی امنیتی اخیر سیستم های اطلاعات شرکت ها توسط Kaspersky، شامل بررسی تنظیمات امنیتی سازمان ها در صنایع مختلف و در بخش دولتی نشان داد که فقط 14٪ از شرکتها، سطح متوسط امنیتی برخوردار است.

شرکت امنیتی سایبری با استفاده از معیارها و روش های خود، نشان داد 29 درصد از شرکت های مورد بررسی دارای سطوح امنیتی بسیار پایین بودند و 29 درصد آن‌ها دارای امنیت سطح متوسط بودند. بر اساس این نتایج هیچ سازمان یا شرکتی رتبه سطح بالای امنیت را به دست نیاورده است!

در عین حال، چشم انداز امنیت اطلاعات حتی بدتر می‌باشد زیراکه سطح امنیتی کم یا بسیار پایین برای 93٪ از کلیه سازمان ها مشخص شده است. در 86٪ موارد کارشناسان Kaspersky توانستند به راحتی رسوخ نموده و اطلاعات شبکه داخلی شرکتها را بدست آورند و برای 42٪ شرکت ها تنها دو مرحله برای دستیابی به این هدف مورد نیاز بود.

تجزیه و تحلیل کسپرسکی به طور واضح نشان می دهد که توجه کافی به امنیت برنامه های کاربردی وب نشده است.

به طرز شگفت انگیزی، تمام برنامه های کاربردی وب که توسط سازمان های دولتی استفاده می شوند، آسیب پذیری های جدی را شامل می شوند که به ازای هر برنامه کاربردی میانگین نقاط ضعف و آسیب پذیری 2.6 می باشد. از سوی دیگر، برنامه های کاربردی تجارت الکترونیک(E-commerce web applications) دارای کمترین نقاط ضعف در معرض خطر هستند.

آپلود فایل دلخواه نشان دهنده آسیب پذیری گسترده ای است که برای دسترسی به شبکه مورد سوء استفاده قرار می گیرد، در حالی که آسیب پذیری های دیگر مانند تزریق SQL، خواندن فایل دلخواه و XML برای سرقت اطلاعات حساس مانند رمزهای عبور استفاده می شود.

به منظور بهبود وضعیت امنیتی شرکت ها توصیه می شود توجه ویژه ای به امنیت برنامه های وب، به روز رسانی به موقع نرم افزارهای آسیب پذیر، حفاظت از رمز عبور و قوانین فایروال داشته باشند.

جهت اطلاع از اقدام‌ها امنیتی می‌توانید اینجا https://blog.morvahost.com/category/security/مراجعه نمایید.

در صورتی که مقاله فوق مورد توجه شما قرار گرفته پیشنهاد میکنیم مقالات “addon domains در سی پنل” و ”افزودن subdomain در سی پنل” در بلاگ مرواهاست مطالعه فرمایید

فیس بوک
توییتر
لینکدین
تامبلر
پین ترست
رددیت
ایمیل

30 خرداد 1403

در 19:28

امروزه به دلیل ازدیاد زبان ‌های برنامه نویسی، انتخاب نوع مناسب برای افرادی که قصد دارند در این زمینه دانش کسب کرده و وارد بازار کار شوند، بسیار چالش برانگیز ...

28 خرداد 1403

در 18:47

react چیست؟ اگر قصد یادگیری زبان‌های برنامه نویسی را داشته باشید، حتما با این پرسش روبه‌رو شده‌اید. حال چرا در زبان جاوا اسکریپت از ری اکت استفاده می‌شود و ا...

25 خرداد 1403

در 11:45

گوگل آنالیتیکس یکی از ابزارهای کلیدی برای تحلیل و بررسی ترافیک وب‌سایت‌هاست که به شما امکان می‌دهد تا رفتار کاربران را به‌دقت رصد کنید. در این مقاله مرواهاست...

21 خرداد 1403

در 18:12

گوگل یکی از معتبرترین محصولات و خدمات اینترنتی را ارائه می‌دهد. مدیران این شرکت همواره در تلاشند تا محتوای اصیل و شخصی‌سازی‌شده‌ای را برای کاربران فراهم کنند...

16 خرداد 1403

در 12:20

بارد هوش مصنوعی که با نام جیمنای نیز شناخته می‌شود، یک هوش مصنوعی مولد متن از شرکت گوگل است که این روزها کاربران بسیاری را به خود جذب کرده است. اگر شما هم جذ...

14 خرداد 1403

در 11:19

تعریف هوش مصنوعی، این فناوری جدید این روزها برای بسیاری از افراد تبدیل به یک معما شده است. اینکه هوش مصنوعی چیست و چه کاربردی دارد موضوع جذاب بحث امروز ما اس...

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این سایت از اکیسمت برای کاهش هرزنامه استفاده می کند. بیاموزید که چگونه اطلاعات دیدگاه های شما پردازش می‌شوند.