Računalništvo, telefonija
18.05.2017 13:17
Posodobljeno 9 let nazaj.

Deli z drugimi:

Share

Varnost: Izzivi pri zaščiti aplikacij

Varnost: Izzivi pri zaščiti aplikacij
Varnost: Izzivi pri zaščiti aplikacij

Časi za IT so težki. Aplikacije nadomeščajo tradicionalno interakcijo z ljudmi in igrajo vse večjo vlogo v našem vsakdanjem življenju. Čeprav so hekerji pogosto predstavljeni v skorajda romantični luči in v nekaterih primerih dejansko pripomorejo k večji demokratičnosti, pa lahko dostop in nedovoljeno poseganje v npr. zdravstvene aplikacije s strani nepooblaščenih in neizurjenih ter škodoželjnih informacijskih kriminalcev predstavljata grožnjo za življenje državljanov. Torej ni nenavadno, da so v zahodnih državah kibernetski napadi, takoj za terorizmom obravnavani kot ena ključnih groženj za stabilnost in varnost.

Podjetje NTT Security, ki je del skupine NTT in eno največjih podjetij s področja informacijsko-komunikacijskih tehnologij na svetu, je v 12-mesečnem obdobju ugotovilo več kot 6,2 milijarde poskusov kibernetskih napadov. V svojem poročilu 2017 Global Threat Intelligence Report je podjetje NTT Security opredelilo najpogostejše kategorije napadov, ki so:

  • Napadi na spletne aplikacije
  • Napadi na spletne storitve
  • Napadi na aplikacije
  • Napadi DoS/DdoS

Zaščita aplikacij v tako turbulentnem okolju ni lahka naloga, vendar imajo ponudniki varnostnih sistemov pripravljene rešitve za zaščito aplikacij, ki ob pravilni uporabi skoraj izničijo možnost napada.

Pred napadi na spletne aplikacije, kot so napadi SQL injection, kjer napadalec poskuša izvesti poljubne SQL-ukaze z vnosom v vnosno polje, se lahko uspešno branimo z uporabo posebnih požarnih zidov za spletne aplikacije, ki delujejo na ravni aplikacij, ter s sistemom prepoznavanja vzorcev in obnašanja za ugotavljanje zlonamernih dejavnosti.

Nadaljnji primer so napadi DoS/DDoS, kjer napadalec z lažnimi zahtevki preplavi storitev, da bi onemogočil obdelavo veljavnih zahtevkov. Proti tovrstnim napadom se v javnih in zasebnih oblakih uspešno branimo z uporabo požarnih zidov, ki delujejo na ravni omrežij in aplikacij.

Izobraževanje zaposlenih in uporaba strogih pravil za zagotavljanje varnosti in zaščite podatkov sta glavno orožje IT strokovnjakov. Popolna zaščita je očitno mogoča samo ob hkratni uporabi tehnologij, orodij, procesov in ozaveščanja.

Avtor: Milan Bundalo (višji produktni vodja pri Comtrade Software)

Želite izvedeti več o kibernetskih napadih, zaščiti aplikacij in varnostnih izzivih? Pridružite se nam na poletni šoli EDIT 2017. Prijavite se lahko tukaj.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Članek je pripravljen v sodelovanju s partnerjem COMTRADE d.o.o.
Za več informacij so vam na voljo pri COMTRADE d.o.o.
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Comtrade EDIT 2017: Poletna šola kot izhodišče karierne odličnosti

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem COMTRADE d.o.o.? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več
Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več

ARTIO PRINT & DESIGN

Cerkvenjak 13, 2236 Cerkvenjak, Tel: 031 538 000
Storitve tiska po meri sodobnega naročnika Pomislite na naslednje: iščete ponudnika za tisk letakov, brošur ali vizitk, storitev, ki jo v visoko konkurenčnem okolju potrebujemo ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več