07.07.2012 Новости, БезопасностьКомпания Positive Technologies обнародовала результаты анализа Web-приложений российских компаний и предприятий, который проводили ее специалисты с 2010 по 2011 гг. в рамках оказания услуг по тестированию на проникновение и анализу защищенности информационных систем. Объектами тестирования стали 123 сайта; оценка защищенности проводилась ручным способом по методам черного и белого ящиков с использованием вспомогательных автоматизированных средств. Как следует из материалов исследования, на всех 123 порталах были найдены уязвимости (в среднем по 15 уязвимостей на каждый из них). При этом 64% ресурсов содержали уязвимости критического уровня риска, 98% — среднего уровня и 37% — низкого. Вредоносным кодом были заражены около 10% сайтов. Абсолютным лидером стала уязвимость Cross-Site Request Forgery, обнаруженная на 61% ...
читать далее.