<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Melkon &#187; домашние странца смоуправлений</title>
	<atom:link href="http://www.melkon.lv/tag/domashnie-stranca-smoupravlenijj/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.melkon.lv</link>
	<description>Военные новости Балтийских стран. События, репортажи, военная аналитика.</description>
	<lastBuildDate>Sun, 17 Mar 2024 05:26:29 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.0</generator>
	<item>
		<title>Проверка интернет-сайтов самоуправлений</title>
		<link>http://www.melkon.lv/news/2016/11/16/proverka-internet-sajjtov-samoupravl/</link>
		<comments>http://www.melkon.lv/news/2016/11/16/proverka-internet-sajjtov-samoupravl/#comments</comments>
		<pubDate>Wed, 16 Nov 2016 06:53:23 +0000</pubDate>
		<dc:creator><![CDATA[Vita]]></dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[cert.lv]]></category>
		<category><![CDATA[домашние странца смоуправлений]]></category>

		<guid isPermaLink="false">http://www.melkon.lv/?p=44939</guid>
		<description><![CDATA[Организация CERT.LV в октябре провела тесты на взлом или проверку безопасности домашних страниц 119 самоуправлений, из которых в 21 странице была найдена критическая уязвимость. Наиболее распространёнными видами уязвимости оказались SQL-инъекции]]></description>
				<content:encoded><![CDATA[<p class="c2" style="text-align: justify;">Организация <a href="http://CERT.LV" target="_blank">CERT.LV</a> в октябре провела тесты на взлом или проверку безопасности домашних страниц 119 самоуправлений, из которых в 21 странице была найдена критическая уязвимость.</p>
<p class="c2" style="text-align: justify;">Наиболее распространёнными видами уязвимости оказались SQL-инъекции и межсайтовый скриптинг (XSS).</p>
<p class="c2" style="text-align: justify;">SQL-инъекции используются для осуществления атак на интернетные базы данных, размещая на веб-страницезлонамеренные скрипты с целью получения полного контроля над сервером. Межсайтовый скриптинг &#8212; это тип атаки, заключающийся во внедрении в веб-страницу программы или кода для получения к ней расширенного доступа или для получения авторизационных данных пользователя.</p>
<p class="c2" style="text-align: justify;">Эксперты <a href="http://CERT.LV" target="_blank">CERT.LV</a> сделали вывод, что ряд самоуправлений не следит за обновлениями веб-страниц и системы управления содержимым, тем самым подвергая страницу высокому риску взлома и искажения.</p>
<p class="c2" style="text-align: justify;">Проблемы были также выявлены в веб-страницах, разработчик которых в процессе адаптации к уже известным и относительно безопасным системам управления содержимым (Joomla, Drupal, WordPress ), создал в них уязвимость.</p>
<p class="c2" style="text-align: justify;">В сотрудничестве с представителями самоуправлений и разработчиками страниц, все недостатки, выявленные <a href="http://CERT.LV" target="_blank">CERT.LV</a> были устранены.</p>
<p class="c2" style="text-align: justify;">В процессе устранения недостатков было констатировано, что многие разработчики имеют слабое представление о безопасности информационных технологий, всё же большая часть разработчиков были отзывчивы и оперативно устранили ошибки.</p>
<p class="c2" style="text-align: justify;">После проведения тестов на взлом <a href="http://CERT.LV" target="_blank">CERT.LV</a> работала индивидуально с каждым самоуправлением, чтобы по возможности быстрее устранить выявленные уязвимости и недостатки в сфере безопасности. На устранения уязвимостей потребовалось время от одного дня до месяца, в некоторых случаях, что в целом является хорошим результатом.</p>
<p class="c2" style="text-align: justify;">По сравнению с предыдущими годами ситуация в сфере безопаcности домашних страниц самоуправлений улучшилась. Самоуправления всё чаще действуют упреждающе, определяя требования по безопасности уже в процессе разработки программного обеспечения и/или в процессе закупки.</p>
<p class="c2" style="text-align: justify;">Беспокойство вызывает факт, что разработчики домашних страниц часто халатно относятся к внедрению требований по безопасности. <a href="http://CERT.LV" target="_blank">CERT.LV</a> напоминает, что заказчикам не следует предполагать, что разработчик выполнил правила безопасности, а необходимо самим в этом убедиться, произведя независимые тесты безопасности и аудит, выявленные в результате тестирования недостатки разработчик должен устранить в рамках договора.</p>
<p class="c2" style="text-align: right;">
Информация и фото по материалам <a href="http://sargs.lv" target="_blank">sargs.lv</a></p>]]></content:encoded>
			<wfw:commentRss>http://www.melkon.lv/news/2016/11/16/proverka-internet-sajjtov-samoupravl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>