Пресс-релизы // » Добавить пресс-релиз

Опубликована классификация угроз безопасности веб-приложений

Web Application Security Consortium (WASC), www.webappsec.org, международная организация, объединяющая профессионалов в области безопасности веб-приложений, выпустила документ Threat Classification, представляющий собой классификацию уязвимостей и атак, которые могут причинить ущерб веб-сайту, обрабатываемой им информации или его пользователям. Документ, в первую очередь, будет полезен для специалистов в области безопасности веб-приложений как справочное руководство.

В разработке новой версии классификации приняли участие более 50 экспертов, представляющих различные компании и организации, такие как Analog, George Washington University, IBM, Imperva, iSEC Partners, Inc, KPMG, Microsoft, PayPal, Positive Technologies, Turkcell, WhiteHat Security и других.

Классификация содержит следующие изменения:
- уточнены рамки, терминология и назначение документа;
- обновлены существующие разделы;
- добавлены новые описания атак и уязвимостей;
- создана надежная масштабируемая база, позволяющая вводить и использовать различные типы отображения данных;
- добавлены идентификаторы атак и уязвимостей (WASC-);
- опубликованы различные точки зрения на классификацию атак и уязвимостей (группировка по причинам возникновения и т.д.).

По словам Сергея Гордейчика, лидера проекта и члена совета директоров Web Application Security Consortium, технического директора Positive Technologies, разработка классификации заняла более трех лет, что значительно превысило первоначально запланированный срок. Но это позволило охватить большую часть актуальных угроз безопасности веб-приложений и заложить хорошую базу для расширения классификации. "В течение первого полугодия 2010 года мы планируем опубликовать обновленную версию документа, включающую новые группировки, методы устранения и привязку к отраслевым стандартам" - подчеркнул Сергей.

Полная версия классификации опубликована на странице: http://projects.webappsec.org/Threat-Classification (WASC Threat Classification v2.0 Online).
___________________________________________________________
Web Application Security Consortium (WASC) www.webappsec.org - это международная некоммерческая организация, объединяющая экспертов-профессионалов в области безопасности веб-приложений. WASC разрабатывает стандарты безопасности для веб-приложений, основываясь на передовом опыте в этой области.
В рамках WASC работают такие проекты в области безопасности, как Web Application Security Statistics, Web Security Threat Classification и другие. WASC выпускает статьи, рекомендации по безопасности и другие полезные документы, которые образовательные учреждения, государственные организации, разработчики приложений и программного обеспечения во всем мире используют для решения задач, связанных с безопасностью веб-приложений.
___________________________________________________________
Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании: разработка системы контроля защищенности и соответствия стандартам MaxPatrol и сканера безопасности XSpider; предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru. Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли.
___________________________________________________________
Контактная информация: тел. +7 (495) 744 0144, pr@ptsecurity.ru

Контактное лицо: PR менеджер
Компания: Positive Technologies
Добавлен: 21:58, 05.02.2010 Количество просмотров: 777


Под Москвой откроют скульптурную композицию «Граф Орлов», Парк-отель «Орловский», 23:04, 30.06.2025, Россия155
6 июля 2025 года парк-отель «Орловский» приглашает гостей на торжественное открытие фонтана «Граф Орлов». Скульптурная композиция посвящена одной из величайших побед ВМФ России


«1С ПРО Консалтинг» выводит на рынок инструмент для анализа и мониторинга данных в Журнале регистрации 1С, 1С ПРО Консалтинг, 23:00, 30.06.2025, Россия158
«1С ПРО Консалтинг» выводит на рынок продукт «Журнал событий», предназначенный для анализа и мониторинга данных в Журнале регистрации 1С.


«АЛМИ Партнер» сделает ставку на развитие партнерского канала, ALMI Partner, 23:00, 30.06.2025, Россия158
Компания представила стратегию и планы по масштабированию бизнеса и работы с партнерами.


Что изменится в России с 1 июля 2025 года, Компания "Гарант", 22:25, 30.06.2025, Россия155
Всего в июле начнут действовать положения 136 федеральных актов, принятых на данный момент. Ключевые поправки касаются: сферы ЖКХ, страхования, социальной сферы, бизнеса, банковской сферы, налогообложения, иных сфер.


Росгвардейцы пришли на помощь женщине, у которой внезапно загорелся автомобиль, Управление Росгвардии по Орловской области, 22:17, 30.06.2025, Россия120
​Сотрудники вневедомственной охраны Управления Росгвардии по Орловской области оказали помощь женщине, чье транспортное средство подверглось возгоранию.


Аскона — победитель премии New Retail 2025: два проекта признаны лучшими в России, Группа компаний Аскона, 22:16, 30.06.2025, Россия145
Компания «Аскона» стала двукратным победителем престижной профессиональной премии New Retail 2025, которая ежегодно отмечает лучшие кейсы в области ритейла, логистики и операционного управления.


Школа программирования CODDY запускает новый формат обучения — экспресс-курсы, CODDY, 22:14, 30.06.2025, Россия59
Международная школа цифровых технологий CODDY объявляет о запуске нового образовательного формата — экспресс-курсов для быстрого освоения практических навыков. Первым в этой линейке стал курс «Монтаж коротких видео в CapCut», который учитывает современные тренды в образовании и растущий спрос на короткие образовательные программы.


Hybrid успешно реализовал первую рекламную кампанию для крупного банка в Индии, Hybrid, 22:00, 30.06.2025, Россия75
AdTech-экосистема Hybrid, которая специализируется на высокотехнологичных разработках в области интернет-рекламы, провела первую кампанию для ведущего российского банка в Индии.


«ЮНИЛАБ» автоматизирует передачу лабораторных данных с помощью N3.Health ОДЛИ, Нетрика, 21:59, 30.06.2025, Россия76
Сеть клинико-диагностических лабораторий «ЮНИЛАБ» завершила интеграцию с сервисом N3.Health ОДЛИ, разработанным компанией «ЭлНетМед».


Премьера Smartec: система передачи извещений Vesta-01F-SPI для централизованного контроля пожарной автоматики, АРМО-Системы, 19:48, 26.06.2025, Россия451
В ассортименте Smartec появилась собственная система передачи извещений о пожаре (СПИ) Vesta-01F-SPI.


В CRM-платформе «Модус» ускорилась коммуникация с клиентами благодаря ИИ, ИТ-холдинг Т1, 19:48, 26.06.2025, Россия359
Вендор НОТА (ИТ-холдинг Т1) обновил CRM-платформу «Модус»: основными нововведениями стали интуитивно понятный UI-редактор и система контроля взаимосвязей между компонентами, которые значительно упрощают разработку и внедрение продуктов. Также команда добавила ИИ-функционал, который повышает оперативность коммуникации с клиентами.


В Ленинградской области наблюдается прирост поголовья крупного рогатого скота, Россельхозбанк, 15:42, 26.06.2025, Россия380
По данным аналитиков Россельхозбанка, в 1-ом квартале 2025 года поголовье крупного рогатого скота в Ленинградской области составило около 556 тыс. голов, что на 6% больше, чем за аналогичный период 2024 года.


Группа «Борлас» представила специализированные отраслевые решения на ЦИПР-2025, Группа "Борлас", 15:47, 26.06.2025, Россия385
Группа «Борлас» (ГК Softline) продемонстрировала совместное с VPG LaserONE (ГК Softline) решение для лазерной сварки с применением ИИ и моделей ML, а также рассказала о возможностях специализированных отечественных решений классов CAE и PLM.


АО «ИВК» подтвердила государственную аккредитацию Минцифры Российской Федерации на деятельность в области информационных технологий, ИВК, 15:44, 26.06.2025, Россия392
26 июня 2025 г., Москва


ИТ-решение ЕДИНОГО ЦУПИС признано инновацией года по версии CNews, ЕДИНЫЙ ЦУПИС (НКО "Мобильная карта"), 11:22, 26.06.2025, Россия121
ЕДИНЫЙ ЦУПИС получил награду CNews «Инновация года 2025» за создание собственного высокопроизводительного модульного платежного процессинга CUPIS Unified Processing. Премия отмечает ключевые достижения предприятий различных отраслей экономики в области модернизации, использования новейших и наиболее перспективных технологий.


  © 2003-2025 inthepress.ru