ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Среда, 25 июня 2025 г.  

НовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум

Алексей Родник, SHALB: "Свыше 95% сайтов имеют уязвимости!"

3 апреля 2008, 10:58, Герман Богапов, ITnews

С ростом online-бизнеса повышаются и требования к безопасности. На вопросы ITnews отвечает Алексей Родник, технический директор компании "SHALB Украина".

Какие услуги предоставляет ваша компания?

Услуги достаточно разные. От аудита простого сайта до сертификации сетей дата-центров, банков и государственных учреждений.

Это интересно, а что же такое аудит сайта?

Мы тестируем сайт на все известные уязвимости и сценарии проникновения, которые являются известными на данный момент. Это свыше 25 тысяч тестов, которые заключают в себе как автоматизированы так и мануальные части. Эмулируется попытка взлома, образно говоря, мы смотрим глазами хакеров на Ваш сайт. Как результат, заказчик получает детальное описание найденных уязвимостей на сайте, возможные последствия их злоумышленного использования, а также детальные рекомендации по их устранению.

И как результаты? Много сайтов из проверенных вами имели уязвимости?

Свыше 95% сайтов имеют уязвимости. И свыше 80% имеют уязвимости, при помощи которых возможно получить полный доступ к файловой системе и базе данных.

Свыше 95%?!! То есть практически все! И с чем это связано?

Как правило, веб-студии в которых заказывается сайт, во время разработки сайта не придерживаются норм безопасности, и не делают финальный аудит безопасности своих продуктов. Это касается как больших и известных разработчиков, так и дешевого студенческого труда. Поэтому цена сайта свыше 5 тысяч долларов не может дать гарантий, что он не станет причиной утечки конфиденциальной информации в компании.

С сайтами понятно. А что касается компаний, которые беспокоятся о безопасности внутренней корпоративной информации?

Для таких компаний у нас существует пакет услуг, который включает аудит внешних серверов, маршрутизаторов, офисных роутеров, почтовых серверов и фаерволов. То есть проверяем возможность проникновения в офисную сеть извне.

Для больших компании, которые имеют географически разнесенные отделения и значительное количество оборудования (банки, страховые компании, дата-центры), проводится комплексный аудит безопасности сети в целом, учитывая ее топологию и инфраструктуру.

Обеспечивают ли надлежащую безопасность антивирусы и фаерволы?

Нет. Антивирусы ищут вредные программы, фаерволы могут закрывать доступ к тем или другим сервисам, сетям. Но они не способны найти и обезвредить уязвимости в программном обеспечении. Найдя такую уязвимость, злоумышленник может выключить и фаерволы, и антивирусы, хотя в большинстве случаев они ему не мешают получить конфиденциальную информацию.

А мы слышали о сертификации по безопасности. Каким компаниям важно проходить сертификацию и как это происходит?

Мы проводим сертификацию безопасности сайтов, что позволяет,заверить посетителей в том, что данный сайт отвечает всем требованиям информационной безопасности и посещения сайта не может навредить его программному обеспечению или вызвать попадание частной и конфиденциальной информации к посторонним лицам. Сертификация является уместной в случаях, когда пользователи оставляют на сайте частную или конфиденциальную информацию. Однако повышенное доверие пользователей и уверенность в надлежащем состоянии безопасности сайта и сервера еще не помешали ни одному интернет-ресурсу.

Процесс сертификации происходит в несколько итераций, во время которых должны быть устранены все найденные проблемы информационной безопасности.

Также подробнее на тему информационной безопасности - в статье «Борьба со взломом и шпионажем».


подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
Portmone: "Объем Интернет-платежей растет двойными темпами"
10 апреля 2008, 17:10
О том, почему электронные платежи вызывают все больше интереса, какие у них перспективы, рассказали Юлия Кащенко, менеджер по маркетингу и PR, и Дмитрий Цыганков, руководитель службы поддержки и мониторинга компании Portmone
Сергей Демченко, The Bat!: "Почтовик должен существовать автономно от ОС"
7 апреля 2008, 11:31
Сергей Демченко из компании RITLabs, представляющей на рынке мощную автономную систему электронной почты, рассказывает о ее особенностях, интеграции с популярными интернет-сервисами, а также повышенном уровне безопасности
Нитин Суд, Fly Mobile: "Наш двухсимник - вне конкуренции"
1 апреля 2008, 11:11
Генеральный директор компании "Fly Mobile Украина" Нитин Суд рассказал о ближайших планах компании на украинском рынке, о том, почему его компании не интересно продавать у нас 3G телефоны, а также чем двухсимник от Fly лучше других
Евгений Малиновский, Beeline: "Наша сеть — одна из лучших в Европе"
31 марта 2008, 13:18
На пресс-конференции, посвященной результатам деятельности Beeline в Украине в прошлом году, и.о. генерального директора Евгений Малиновский заявил, что оператор построил одну из лучших сетей в Европе, а также рассказал о дальнейших планах



Последние новости:



Компьютеры / ИТ / Интернет
Вакансии
Удаленная работа с карьерным ростом для женщин и мам в декре10000 грн.
Компания ведет набор на работу сотрудников10000 грн.
Удаленный онлайн-менеджер10000 грн.
Менеджер по рекламе (с обучением)10000 грн.
Менеджер, работа на дому удаленно10000 грн.
Резюме
веб программист php mysql javascript html xml css opencart250 грн.
web php mysql javascript программист freelance / запорожье$50
web программист php - сумы$50
web php mysql programmer freelance / Ивано-Франк.1 грн.
web программист / днепропетровск$50


Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2012 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com bigmir)net TOP 100