Nepodceňujte bezpečnost webových serverů a aplikací

18. srpna 2011, 13:40 - Profit, TZ
18. srpna 2011, 13:40

Řada úspěšných útoků různých hackerských skupin, která postihla i velké a známé firmy či organizace, ukazuje stále rostoucí nebezpečí, kterému musí provozovatelé webových serverů a aplikací čelit. Vývoj z posledních let jednoznačně ukazuje, že největší bezpečnostní hrozby se týkají právě této oblasti a nadále významně porostou.

Foto: Profimedia.cz

 Ucelený pohled na problematiku cílených útoků proti webovým serverům a aplikacím poskytuje nedávná zpráva společnosti Imperva, která je založena na šest měsíců trvající systematické analýze více než deseti milionů individuálních útoků. Údaje o frekvenci těchto útoků i jejich cílení jsou opravdu alarmující.

Ze získaných údajů vyplývá, že webové servery čelí nějakému útoku v průměru každé dvě minuty, avšak toto číslo se může vyšplhat až na 25 tisíc útoků za hodinu, čili sedm každou sekundu. Z hlediska typu těchto útoků dominují čtyři základní typy: Directory Traversal (37%), Cross-Site Scripting (36%), SQL injection (23%) a Remote File Inclusion (4%).

Asi nejvíce znepokojující je však skutečnost, že hackeři ve stále větší míře používají sofistikované automatizované nástroje, tzv botnety. Ty pracují na obdobném principu, jako nástroje pro indexování webových stránek, které používá například Google pro svůj vyhledávač. Ve výsledku tak automaticky a velmi efektivně prohledávají tisíce webových serverů na celém Internetu a hackerům dávají k dispozici seznamy těch, které jsou díky nějaké zjištěné bezpečnostní slabině úspěšně napadnutelné.

Z výše uvedeného jednoznačně vyplývá, že ani menší firmy, které se až doposud spoléhaly na určitou anonymitu v obrovském oceánu Internetu, nejsou v žádném případě v bezpečí a mohou být kdykoliv cílem hackerského útoku stejně jako velké a známé korporace či organizace.

Hodnocení

Zaujala Vás tato zpráva?
Ohodnoťte ji

Loading

Děkujeme za Vaše hodnocení

Komentáře

Mohlo by vás zajímat

Finance
Když za škodu může sport...
O dědictví IV: Dědit, či darovat?
3 věci, na které není dobré zapomínat před odjezdem na služební cestu
Daňové přiznání za rok 2017: Změny u daňového zvýhodnění na děti a daňového bonusu
Bez potřebné doby pojištění vám důchod nedají
Auta
Kvíz: Víte, co se děje, když se na přístrojové desce…
Arrivo je systém, díky kterému pojede i Dacia Duster nebo Fabia 1.2 HTP 320 km/h
Škoda Superb 2.0 TSI 4×4 vs. BMW M760Li xDrive: Přesné porovnání neporovnatelného
Že je elektrická nákladní Tesla revoluční? Kdeže, elektrická Avia tu byla už dávno
Pokuta za pád z kola? Absurdní, ale ne víc než jiné pokuty za nehodu [komentář]
Technologie
Velký přehled slev na Černý pátek 2017 (průběžně aktualizováno)
Mlácení dělníků, smrt v kantýně aneb Jak se dělá iPhone X
Nereferenční Radeony Vega konečně tady? PowerColor chystá vydání před koncem listopadu
Cnews FM: Platíme mobilem s Android Pay. Vydrží nám to? [podcast]
Desky platformy Intel Z390 už existují. V Sandře se objevil model od SuperMicro
Hry pro příležitostné hráče
Zavřít