Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Исследователи завалили вендоров сообщениями о дырах в безопасности

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Исследователи завалили вендоров сообщениями о дырах в безопасности

Все больше экспертов в области безопасности открывают так много дыр в программном обеспечении, что его разработчики просто не в состоянии закрывать их в разумные сроки. Именно к такому выводу приходят авторы последнего отчета SANS.

21.09.2009

Этот парадокс – лишь часть информации, содержащейся в отчете Top Cyber Security Risks, который SANS теперь планирует готовить два раза в год совместно с компаниями TippingPoint и Qualys.

Наличие большого числа охотников на уязвимости должно быть положительным фактором, однако данные, собранные исследователями с марта по август этого года свидетельствуют, что обнаружение дыр создает в индустрии программного обеспечения проблемы логистического характера, поскольку разработчики по-прежнему в первую очередь нацелены на добавление новых функций и улучшение своих продуктов.

Нападающие нынче предпочитают атаковать системы через бреши в приложениях, а серверные уязвимости и дыры в операционных системах постепенно отходят на второй план. Одновременно с этим добропорядочные исследователи также начинают находить такие дыры, поэтому у компаний зачастую не хватает ресурсов для их устранения.

Самые часто атакуемые приложения установлены практически на каждом компьютере в мире. По данным SANS, это и Microsoft Office и Adobe Acrobat Reader, а также Flash-программы, Java от Sun, Apple Quicktime и браузеры.

Рост числа уязвимостей, в том числе уязвимостей нулевого дня, приводит к увеличению сроков выхода патчей. Отчасти это вызвано тем, что компаниям требуется время на их разработку, к тому же разработчики не всегда правильно понимают степень риска, вызванного появлением того или иного бага.

"В среднем, крупные организации закрывают уязвимости на клиентской стороне в два раза дольше, чем уязвимости в операционных системах. Другими словами, угрозам с самой высокой степенью риска уделяется меньше внимания, чем угрозам с меньшей степенью риска", - говорится в отчете.

Источник: xakep.ru


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex