image

Slechts 10% van web applicaties beschermd tegen hackers

dinsdag 3 februari 2004, 11:03 door Redactie, 2 reacties

Uit onderzoek is gebleken dat slechts 10% van de web applicaties beschermd tegen bekende hack technieken is. Tijdens de audits die WebCohort voor het onderzoek uitvoerde bleek tenminste 92% van de applicaties kwetsbaar te zijn. De meest voorkomende lekken waren cross-site scripting (80%), SQL injectie (62%) en het manipuleren van parameters (60%). Hoewel dit algemene hack technieken zijn hebben de meeste bedrijven geen adequate bescherming. De meeste bedrijven blijken wel te beschikken over firewalls en IDS of IPS, maar crackers kunnen nog steeds bij belangrijke informatie en klantengegevens komen. Ook kan men via de eerder genoemde technieken denial-of-service aanvallen veroorzaken en bedrijven oplichten.

Meest voorkomende "application layer" lekken
Aanval Procent kwetsbaar

Cross-site scripting 80%
SQL injection 62%
Parameter tampering 60%
Cookie poisoning 37%
Database server 33%
Web Server 23%
Buffer overflow 19%
(Persbericht WebCohort)

Reacties (2)
05-02-2004, 19:52 door Zirafa
Tja, eigenlijk verbaas ik me hier niet over.... Als je
bijvoorbeeld op zone-h iedere keer weer die mass-defacements
ziet bij hostingproviders. 1 systeempje niet afdoende
beveiligd, hoppa 300 sites gedefaced!
Hostingproviders kunnen financieel gezien misschien ook niet
zoveel aan security doen. Ze bieden veel bandbreedte tegen
lage kosten en de concurrentie is moordend. Dat komt aan de
andere kant natuurlijk ook door de klanten, die veel
bandbreedte willen en geen oog voor security hebben. Tja,
wie wil er nou meer betalen voor dezelfde bandbreedte als de
security wel goed geregeld is .... ? *zucht*

Jos
06-02-2004, 00:41 door Anoniem
Ik betaal al jarenlang meer dan het laagste bedrag, en die
mensen hosten nota bene op NT (2003?). Je vertrouwt erop dat
je hostingprovider z'n best doet, en ik meen dat het al weer
een jaartje of twee of drie geleden is dat ik ... gebeld heb.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.