2024.augusztus.22. csütörtök.

EUROASTRA – az Internet Magazin

Független válaszkeresők és oknyomozók írásai

A bankok, a nagyvállalatok és a webshopok álma

3 perc olvasás
<!--[if gte mso 9]><xml> <o:OfficeDocumentSettings> <o:AllowPNG/> </o:OfficeDocumentSettings> </xml><![endif]--><!--[if gte mso 9]><xml> <w:WordDocument> <w:View>Normal</w:View> <w:Zoom>0</w:Zoom> <w:HyphenationZone>21</w:HyphenationZone> <w:PunctuationKerning/> <w:ValidateAgainstSchemas/> <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid> <w:IgnoreMixedContent>false</w:IgnoreMixedContent> <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText> <w:Compatibility> <w:BreakWrappedTables/> <w:SnapToGridInCell/> <w:WrapTextWithPunct/> <w:UseAsianBreakRules/> <w:DontGrowAutofit/> <w:UseFELayout/> </w:Compatibility> </w:WordDocument> </xml><![endif]--><!--[if gte mso 9]><xml> <w:LatentStyles DefLockedState="false" LatentStyleCount="156"> </w:LatentStyles> </xml><![endif]--><!--[if gte mso 10]> <style> /* Style Definitions */ table.MsoNormalTable {mso-style-name:"Normál táblázat"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin:0cm; mso-para-margin-bottom:.0001pt; mso-pagination:widow-orphan; font-size:10.0pt; font-family:"Times New Roman"; mso-fareast-font-family:"Times New Roman"; mso-ansi-language:#0400; mso-fareast-language:#0400; mso-bidi-language:#0400;} </style> <![endif]--> <p style="text-align: justify; line-height: 150%" class="MsoNormal"><span class="inline inline-left"><a href="/node/60528"><img class="image image-thumbnail" src="/files/images/images_691.thumbnail.jpeg" border="0" width="100" height="71" /></a></span><span style="font-size: 12pt; line-height: 150%; font-family: 'Times New Roman'">A bankok, a virtuális bankszámlák, a nagyvállalatok, a webshopok és a legtöbb, alkalmazásokat futtató szolgáltatók weboldalai gyenge pontjai a vállalatok információs technológiai rendszereinek. A weboldalak 70%-án olyan biztonsági rések találhatóak, amelyek közvetlenül veszélyeztetik a vállalatok értékes adatait.</span>

images 691.thumbnailA bankok, a virtuális bankszámlák, a nagyvállalatok, a webshopok és a legtöbb, alkalmazásokat futtató szolgáltatók weboldalai gyenge pontjai a vállalatok információs technológiai rendszereinek. A weboldalak 70%-án olyan biztonsági rések találhatóak, amelyek közvetlenül veszélyeztetik a vállalatok értékes adatait.

images 691.thumbnailA bankok, a virtuális bankszámlák, a nagyvállalatok, a webshopok és a legtöbb, alkalmazásokat futtató szolgáltatók weboldalai gyenge pontjai a vállalatok információs technológiai rendszereinek. A weboldalak 70%-án olyan biztonsági rések találhatóak, amelyek közvetlenül veszélyeztetik a vállalatok értékes adatait.

 

A bejelentkezési oldalak, a vásárlási platformok, a fórumok, a chat alkalmazások és a dinamikus tartalmak olyan áthatolható réseket nyitnak egy-egy vállalat IT rendszerén, amelyeket a tehetséges hekkerek előszeretettel használnak ki adott cég adataihoz való hozzáféréshez.

A támadásokat általában a 80/433-as porton hajtják végre a tűzfalon keresztül, az operációs és a hálózatbiztonsági rendszer mentén, így eljutnak az alkalmazás, valamint a vállalati adatok központjába.

Az internetes alkalmazások az esetek több mint kétharmadában nem megfelelő gondossággal kerülnek tesztelésre, ugyanis kevés esetben áll rendelkezésre egy szofisztikált keresőmotor, amely átfogó képet adhat a szakembereknek a lehetséges behatolási pontokról, hibákról.

Az elemzők a világ leghatékonyabb analitikai eszközeként az Acunetix Web Vulnerability Scanner (WVS) alkalmazást tartják, amely beépül a vizsgált honlap rendszerébe, és nincs olyan rés, amelyet fel ne fedezne. Precíz keresést biztosít a forráskódban elhelyezett szenzorok visszajelzései alapján, automatikus JavaScript elemző segítségével tesztelhetőek az Ajax és Web 2.0 alkalmazások, a legfejlettebb SQL befecskendezés és XSS teszterrel rendelkezik, egyszerűen tesztelhetőek a webes űrlapok és a jelszóval védett területek (vizuális makró-rögzítő segítségével), kiemelt gyorsasággal képes oldalak ezreit vizsgálni (az oldalak működésének akadályozása nélkül), olyan komplex internetes technológiákat is képes kezelni, mint a SOAP, XML, AJAX, JSON.

A program felfedezi a réseket, hibákat, majd pillanatnyi tűzfalat állít fel, így a vállalat szakembere (vagy a hazai forgalmazó, amennyiben e szolgáltatással egybekötött megrendelés történik) forráskód szinten ki is tud javítani.

Gyebnár Gergő, a magyarországi IT biztonsági forgalmazó cég szakértője elmondta: „Hazánkban egyelőre egyetlen vállalat használja ezt a szoftvert, ami annak tudható be, hogy speciális szakértelmet igényel, éppen ezért (a nemzetközi gyakorlat alapján), egy úgynevezett felügyeleti szolgáltatás kíséretében bocsátjuk a vállalatok rendelkezésre.”

EZ IS ÉRDEKELHETI

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

1973-2023 WebshopCompany Ltd. Uk Copyright © All rights reserved. Powered by WebshopCompany Ltd.