Адмыслоўцы кампаніі Fortify Software правялі апытанне сярод удзельнікаў канферэнцыі Defcon. Было апытана каля 100 хакераў, а мэта апытання — пазнаць, што жа ўдзельнікі канферэнцыі думаюць аб бяспецы ў "хмарнай" асяроддзю.
Як паведамляецца, 96% апытваных, адказалі, што лічаць такія платформы вельмі прывабнымі, "адкрывалымі новыя магчымасці". Акрамя таго, удзельнікі апытання адказалі, што лічаць недастатковымі высілкі вытворцаў "хмарнага" ПА і абсталяванні па забеспячэнні бяспекі сваіх прадуктаў. 45% апытаных адказалі, што яны ўжо выпрабавалі "аблокі" на трываласць, знойдучы розныя ўразлівасці. І хоць толькі 12% адказалі, што будуць актыўна шукаць магчымасці "манетызацыі" такіх уразлівасцяў, гэта даволі значны адсотак, калі ўлічыць, колькі кампаній перайшло і пераходзіць на платформу размеркаваных вылічэнняў. 21% рэспандэнтаў адказаў, што лічаць хмарныя сэрвісы найболей уразлівымі. З тых хакераў, хто ўжо спрабаваў падобныя платформы на трываласць, 33% заявілі, што знайшлі ўразлівасці ў DNS, 16% атрымалі доступ да лога-файлам, 12% змаглі атрымаць доступ да зачыненых дадзеных карыстачоў "аблокаў". Такім чынам, экспертная група, якая праводзіла апытанне, зважае ўсіх вытворцаў і апаратнага і праграмнага забеспячэння для патрэб "хмарных" сэрвісаў на неабходнасць падвоіць увагу ў сферы бяспекі ўласнай прадукцыі.
Fortify: Хакеры не лічаць “хмарную” асяроддзе бяспечнай
25 жніўня 2010
Каментароў (0)