Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Департамент Внутренней Безопасности США рекомендует компаниям стандарты оценки безопасности ПО
    ПЗ

    Департамент Внутренней Безопасности США рекомендует компаниям стандарты оценки безопасности ПО

    ВолодимирBy Володимир28.06.20113 коментарі2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    06_28_2Департамент Внутренней Безопасности США (Department of Homeland Security – DHS) совместно с SANS Institute и MITRE разработала стандарты оценки безопасности корпоративного программного обеспечения, сообщает ITnews. DHS – организация, созданная после памятного 11 сентября 2002 г. в целях координации работы остальных спецслужб страны, совместно с SANS Institute (компания, занимающаяся вопросами интернет-безопасности) и некоммерческой организацией MITRE (занятой, среди прочего, управлением центрами исследования и развития Минобороны США, Федерального управления гражданской авиации США, и собственно DHS), предложила компаниям критерии оценки безопасности корпоративного программного обеспечения. Собственно, рекомендации DHS адресованы скорее разработчикам корпоративного ПО: предполагается, что они помогут им избежать ошибок программирования, которые могут привести к проблемам в безопасности корпоративной сети

    Список рекомендаций содержит 25 самых опасных ошибок программирования, обнаруженных исследованием. «Компании и некоммерческие организации, которые нуждаются в приобретении, либо создании собственных веб-сервисов и корпоративного программного обеспечения, до сих пор не имели четких критериев, по которым можно было бы определить, насколько их ресурсы защищены от вредоносных атак», – заявил директор по исследованиям SANS Алан Паллер (Alan Paller).

    Отрицательный рейтинг наиболее распространенных ошибок программирования открывается неверной нейтрализацией особых элементов SQL-команд. По сравнению с прошлогодним исследованием консорциума, этот вид ошибок поднялся со второй ступени на первую, став наиболее распространенным. Вторая, наиболее распространенная ошибка – неверная блокировка обращенных к ОС команд, отданных через веб-интерфейс. Третья наиболее распространенная ошибка – отсутствие контроля переполнения буфера обмена.

    По мнению сторонних экспертов, предлагаемый список действительно способен предотвратить большинство проблем, которые так часто возникали в последнее время и у частных компаний, и у государственных органов. «Это предупреждение – хороший способ обратить внимание на самые уязвимые точки корпоративных IT-систем», – считает аналитик Gartner Джон Пескаторе (John Pescatore). «Общие стандарты проверки на уязвимость сетей создают единую систему защиты в одной экосистеме», – считает он.

    Илья Никонов

    http://ibusiness.ru/

     

    Читайте також

    Windows 11 отримує більш модернізовані діалогові вікна

    30.01.2026

    Вчені створили «звуковий лазер», який може радикально покращити смартфони

    27.01.2026

    Google впровадить прозорий інтерфейс в Android 17

    26.01.2026

    Останні

    Nissan представив концепт Ariya на сонячних батареях

    31.01.2026

    SpaceX хоче вивести в космос мільйон супутників

    31.01.2026

    Volkswagen збереже виробництво потужних бензинових хетчбеків

    31.01.2026

    LG припиняє випуск OLED-телевізорів 8K

    31.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version