ГлавнаяНовости компанийИнтернет бизнесОпубликована классификация угроз безопасности веб-приложений

Опубликована классификация угроз безопасности веб-приложений

09.02.2010 00:00:00

Web Application Security Consortium (WASC), www.webappsec.org, международная организация, объединяющая профессионалов в области безопасности веб-приложений, выпустила документ Threat Classification, представляющий собой классификацию уязвимостей и атак, которые могут причинить ущерб веб-сайту, обрабатываемой им информации или его пользователям. Документ, в первую очередь, будет полезен для специалистов в области безопасности веб-приложений как справочное руководство.

В разработке новой версии классификации приняли участие более 50 экспертов, представляющих различные компании и организации, такие как Analog, George Washington University, IBM, Imperva, iSEC Partners, Inc, KPMG, Microsoft, PayPal, Positive Technologies, Turkcell, WhiteHat Security и других. Классификация содержит следующие изменения:- уточнены рамки, терминология и назначение документа;- обновлены существующие разделы;- добавлены новые описания атак и уязвимостей;- создана надежная масштабируемая база, позволяющая вводить и использовать различные типы отображения данных;- добавлены идентификаторы атак и уязвимостей (WASC-);- опубликованы различные точки зрения на классификацию атак и уязвимостей (группировка по причинам возникновения и т.д.).

(WASC Threat Classification v2.0 Online).

Web Application Security Consortium (WASC) www.webappsec.org - это международная некоммерческая организация, объединяющая экспертов-профессионалов в области безопасности веб-приложений. WASC разрабатывает стандарты безопасности для веб-приложений, основываясь на передовом опыте в этой области. В рамках WASC работают такие проекты в области безопасности, как Web Application Security Statistics, Web Security Threat Classification и другие. WASC выпускает статьи, рекомендации по безопасности и другие полезные документы, которые образовательные учреждения, государственные организации, разработчики приложений и программного обеспечения во всем мире используют для решения задач, связанных с безопасностью веб-приложений.

Positive Technologies www.ptsecurity.ru - одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании: разработка системы контроля защищенности и соответствия стандартам MaxPatrol и сканера безопасности XSpider; предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru. Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которыеобладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли.

Positive Technologies одна из ведущих российских компаний в области информационной безопасности. Основные направления деятельности компании - разработка систем комплексного мониторинга информационной безопасности (XSpider, MaxPatrol); предоставление консалтинговых и сервисных услуг в области информационной безопасности; развитие специализированного портала Securitylab.ru. Positive Technologies - это команда высококвалифицированных разработчиков, консультантов и экспертов, которые обладают большим практическим опытом, являются членами международных организаций и активно участвуют в развитии отрасли. Москва www.ptsecurity.ru pr@ptsecurity.ru +7 495 7440144 Подписаться на новости компании

Похожие новости

Интернет бизнес
Финская компания запускает интернет-магазин скандинавского дизайна в России
Novuscandia Ltd осенью 2013 года запустила интернет магазин товаров скандинавского дизайна SkanDiMag.ru, предлагающий российским покупателям самые популярные бренды («Iittala», «Arabia», «Fiskars», «Eva Solo») и молодые дизайнерские проекты. 21.10.2013 15:34:11

Маркетинговые исследования