Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июль 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Топ-20 компьютерных уязвимостей 2004 года

Александр Скудин
| архивная статья | 11.10.2004 15:21

Опубликован ежегодный хит-парад компьютерных уязвимостей. В нем фигурируют 20 самых излюбленных хакерами брешей в безопасности компьютерных систем.

Этот хит-парад подготовлен авторитетным Sans Institute и предназначен для того, чтобы организации могли оценить степень своей защищенности от хакерских атак. Ежегодно в самых различных компьютерных системах обнаруживают около 2500 «дырок», и очень важно знать, какие дырки хакеры используют в первую очередь, чтобы начать строить оборону с устранения именно этих наиболее популярных брешей.

«Двадцатка» разделена на 2 части: Топ-10 Windows-уязвимостей и Топ-10 уязвимостей в Linux.

Топ-10 Windows-уязвимостей:

1. Веб-серверы и веб-сервисы
2. Рабочие станции
3. Сервис удаленного доступа к Windows
4. Сервер Microsoft SQL
5. Аутентификация в Windows
6. Браузеры
7. Файлообменные приложения
8. LSAS
9. Почтовые программы
10. Интернет-пейджеры

Топ-10 UNIX/Linux-уязвимостей:

1. Связность DNS
2. Веб-сервер
3. Аутентификация
4. Системы контроля версий
5. Сервисы передачи почты
6. Протокол SNMP
7. Открытый SSL
8. Ошибки в настройках корпоративных серверов
9. Базы данных
10. Kernel

В данных списках фигурируют только названия категорий программного обеспечения, однако в полной версии отчета есть подробное описание каждой уязвимости в конкретных программах. Также в отчете есть практические рекомендации по устранению описываемых брешей, сообщает BBC.

60% уязвимостей, перечисленных в Двадцатке-2004, также присутствовали и в отчете прошлого года. Как утверждают в Sans Institute, это происходит потому, что лишь половина организация утруждает себя изучением проблемы компьютерной безопасности и латанием брешей. Только автоматизировав процесс устранения брешей можно добиться существенных изменений в представленной двадцатке.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost