Pull to refresh
145
Karma
0
Rating

Erlang-developer

Смертные грехи безопасности сайта: что мы узнали из статистики сканера уязвимостей за год

DataLine corporate blog Information Security *IT Infrastructure *Cloud services *
Примерно год назад мы в DataLine запустили сервис для поиска и анализа уязвимостей в ИТ-приложениях. В основе сервиса – облачное решение Qualys, про работу которого мы уже рассказывали. За год работы с решением мы провели 291 сканирование для разных сайтов и накопили статистику по распространенным уязвимостям в веб-приложениях. 

В статье ниже я покажу, какие именно дыры в безопасности сайтов скрываются за разными уровнями критичности. Посмотрим, какие уязвимости сканер находил особенно часто, почему они могут возникать и как защититься. 


Читать дальше →
Total votes 15: ↑14 and ↓1 +13
Views 12K
Comments 12

Information

Rating
Does not participate
Registered
Activity