Разработчики web-приложений не заботятся о безопасности своих продуктов // 18 Ноября 2012

Разработчики web-приложений не заботятся о безопасности своих продуктов

По данным экспертов, более двух третьих разработчиков пренебрегают тестированием своей продукции в течение цикла разработки.

В июле текущего года американская организация Forrester Consulting, занимающаяся обеспечением качества программного обеспечения, провела опрос среди специалистов 240 европейских и североамериканских компаний, разрабатывающих различные web-приложения.

Согласно результатам исследования, большинство разработчиков web-приложений не занимаются тестированием продукции на наличие уязвимостей в течение цикла разработки. Кроме того, более половины пренебрегают проверками на наличие ошибок и брешей в системе безопасности перед проведением интегрированного тестирования.

По данным экспертов, 70% опрошенных специалистов отмечают отсутствие соответствующих технологий и процессов, обеспечивающих безопасность разработок. Кроме того, почти 79% респондентов заявили о недостаточности финансирования средств безопасности. Еще треть специалистов сообщила, что сжатые сроки на разработку заставляют уделять меньше внимания обеспечению безопасности продукции.

Только 42% участников опроса заявили, что используют механизмы кодирования, а менее 25% сообщили о моделировании угроз в процессе разработки приложений.

Как отмечают исследователи, более половины респондентов подтверждают, что за последние 18 месяцев, по крайней мере, единожды пострадали от нарушений в системе безопасности разработок. 18% опрошенных заявляют об убытках в $500 тыс., 8% - о потерях в размере свыше $1 млн.

Источник:SecurityLab.ru

Читайте еще:

Известный хакер вошел в состав Совета по национальной безопасности США

Известный хакер вошел в состав Совета по национальной безопасности США

Джефф Мосс (Jeff Moss), основатель хакерских конференций Black Hat и Defcon, приглашен в состав консультационного совета по вопросам национальной безопасности (Homeland Security Advisory Council). В обязанности членов совета входит предоставление рекомендации и экспертных консультаций министру национальной безопасности Дженет Наполитано (Janet Napolitano). 39-летний Мосс, хорошо известный...

09 Дек 2012

Шварценеггер предлагает отказаться от бумажных учебников

Шварценеггер предлагает отказаться от бумажных учебников

Губернатор штата Калифорния Арнольд Шварценеггер (Arnold Schwarzenegger) предложил достаточно оригинальный способ экономии бюджетных средств. Согласно новому плану, средние школы должны будут отказаться от традиционных учебников в пользу образовательных Интернет-ресурсов. В прошлом году Калифорния потратила на покупку учебников более 350 миллионов долларов. Сегодня штат не может...

26 Ноя 2012

Чип из нанотрубок сможет хранить информацию миллиард лет

Чип из нанотрубок сможет хранить информацию миллиард лет

Ученые из Калифорнийского университета и Национальной лаборатории им. Лоуренса в Беркли (Lawrence Berkeley National Laboratory) при министерстве энергетики США представили новый вид архивного запоминающего устройства на основе углеродных нанотрубок. По словам ученых, новая долговременная память способна хранить в тысячи раз больше данных на каждую единицу...

28 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...