Laman web

Kesilapan Aplikasi Web Menimbulkan Bahaya Kepada Usaha

Tutorial Sharelink Google Drive ke Aplikasi Web SIKUPAS

Tutorial Sharelink Google Drive ke Aplikasi Web SIKUPAS
Anonim

Sebanyak 64 peratus daripada 1,300 Laman web yang dijalankan oleh 250 perusahaan mempunyai sekurang-kurangnya satu kerentanan yang serius, kata WhiteHat Security, yang mengkhususkan diri dalam mencari kelemahan dalam aplikasi Web. Statistik datang dari pangkalan pelanggan WhiteHat, yang membolehkan syarikat menyemak laman mereka secara teratur untuk masalah.

Masalah yang paling lazim adalah skrip silang tapak. Terdapat 66 peratus laman web akan mempunyai masalah seperti ini, kata WhiteHat. Kesilapan skrip rentetan tapak boleh membenarkan data atau kod berniat jahat diambil dari laman web yang lain, yang berpotensi menyebabkan pelanggaran data.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows]

masalah termasuk masalah kebocoran maklumat, spoofing kandungan, kebenaran yang tidak mencukupi dan suntikan SQL.

Bahaya kelemahan aplikasi laman web adalah kompaun oleh kelambatan yang syarikat cuba untuk memperbaikinya. Jika WhiteHat mendapati kelemahan dalam laman web, ia memberitahu pelanggan, kata Jeremiah Grossman, CTO WhiteHat.

Dalam kes masalah skrip silang tapak, pembaikan biasanya hanya satu baris kod, kata Grossman. Masalahnya untuk mendapatkannya tetap, bagaimanapun, cenderung berada di sisi manusia.

WhiteHat biasanya akan memberitahu jabatan keselamatan sebuah syarikat, yang kemudiannya harus menyampaikan maklumat kepada para pemaju aplikasi Web. Kod tersuai aplikasi Web tidak boleh diubahsuai oleh jabatan keselamatan.

Pengurusan kemudiannya harus memberi OK kepada pemaju untuk membaiki kod tersebut daripada membuat ciri penjanaan pendapatan, yang biasanya mendapat keutamaan, kata Grossman. Kadang-kadang, sukar untuk mengukur risiko kerentanan aplikasi Web, yang juga merosakkan perairan untuk bagaimana ia diperbetulkan.

"Pekerjaan pemaju adalah untuk menulis kod," kata Grossman. "Keamanan tidak menjadi keutamaan apabila menolak kod."

Anehnya, banyak kelemahan mengambil banyak masa untuk diperbaiki, dan ada yang tidak dapat diperbaiki. WhiteHat melihat kerentanan yang dijumpai dalam tempoh satu tahun dengan pelanggannya.

Syarikat mendapati ia mengambil masa purata 67 hari untuk masalah skrip silang tapak yang akan ditetapkan. Yang dibandingkan dengan 78 hari untuk masalah kebocoran maklumat, 87 hari untuk masalah spoofing kandungan dan 62 hari untuk kerentanan suntikan SQL.

"Apa yang dapat kita katakan dengan yakin adalah bahawa organisasi keselamatan dan pembangunan IT mesti menyelaras ketika menangani dengan kelemahan laman web untuk menutup jurang masa untuk memperbaiki, "kata laporan itu.

Rata-rata, hanya 30 peratus hingga 60 peratus daripada kelemahan yang pernah diperbaiki, kata Grossman. Kesedaran mengenai masalah aplikasi web "tidak pernah lebih tinggi tetapi ia perlu menjadi lebih besar," katanya.