ویب سائٹس

ویب ایپلی کیشن کی خرابیوں کو انٹرپرائز میں خطرہ بناتا ہے

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

ایک ویب سروے کے مطابق، اکثریت ویب سائٹس میں کم سے کم ایک اہم سیکورٹی مسئلہ ہے جو ہیکرز کے ساتھ دھوکہ دہی کے مقاصد کے لئے استعمال کیا جا سکتا ہے. وائٹ ہیٹ سیکورٹی، جو ویب ایپلی کیشنز میں خطرے کو تلاش کرنے میں مہارت رکھتا ہے، نے 250 اداروں کی طرف سے چلائے جانے والے ویب سائٹس کو کم سے کم ایک سنگین نقصان پہنچایا ہے. اعداد و شمار وائٹ ہیٹ کے کسٹمر بیس سے آتے ہیں، جس سے کمپنی کو باقاعدہ مسائل کے لۓ اپنی سائٹس کا جائزہ لینے کی اجازت دیتا ہے.

سب سے زیادہ اہم مسئلہ کراس سائٹ سکرپٹ ہے. وائٹ ہٹ نے کہا، 66 فیصد کی ویب سائٹ ایسی مشکلات میں پڑے گی. کراس سائٹ سکرپٹ کی غلطی ڈیٹا یا بدسورتانہ کوڈ کو دوسری ویب سائٹ سے تیار کیا جاسکتا ہے، جو ممکنہ طور پر ڈیٹا کی خلاف ورزی کا سبب بن سکتا ہے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

دیگر عام مسائل میں معلومات کے رساو کے مسئلے، مواد سپومنگ، ناکافی اجازت دینے اور SQL انجیکشن شامل ہیں.

ویب سائٹ کی درخواست کے خطرات کا خطرہ فخر ہے جس کے ساتھ کمپنیوں کو انہیں ٹھیک کرنے کی کوشش ہے. گراسمین نے کہا، اگر ویب سائٹ میں وائٹ ہیٹ کو کسی ویب سائٹ میں کوئی خطرہ ملتا ہے، تو یہ کسٹمر کو مطلع کرتا ہے، وائٹ ہاٹ سی ٹی او یرمیا گراسمین نے کہا.

کراس سائٹ سکرپٹ کے مسئلے کے معاملے میں یہ بات عام طور پر کوڈ کا ایک قطار ہے. تاہم، اس بات کو یقینی بنانے میں مشکلات انسانی بنیاد پر ہوتی ہیں.

وائٹ ہیٹ عام طور پر کمپنی کے سیکیورٹی ڈپارٹمنٹ کو مطلع کرے گی، جس کے بعد معلومات کو ویب ایپلی کیشنز کے ڈویلپرز کو منتقل کرنا پڑتا ہے. گراسمین نے کہا کہ ویب ایپلی کیشن کا اپنی مرضی کے کوڈ کو سیکورٹی محکمہ کی طرف سے نظر ثانی نہیں کیا جاسکتا ہے.

انتظامات کو ڈویلپرز کے لئے کوڈ کو فکسنگ کرنے کے بجائے آمدنی پیدا کرنے والی خصوصیات بنانے کے بجائے کام کرنے کے لئے کام کرنا ہوگا.. کبھی کبھی، ویب ایپلی کیشنز کے خطرات کے خطرے کو کم کرنے میں مشکل ہے، جس میں انہیں فکسنگ کرنے کے لئے پانی کی بھی حوصلہ افزائی ہوتی ہے.

"ایک ڈویلپر کا کام کوڈ لکھنے کے لئے ہے". "کوڈ کو آگے بڑھانے پر سلامتی کی ترجیح نہیں ہے."

حیرت انگیز طور پر، بہت سے خطرات بہت وقت لگے ہیں، اور کچھ بھی طے نہیں ہوسکتا. وائٹ ہاٹ نے اپنے گاہکوں کے ساتھ ایک سال کی مدت میں پایا گیا تھا کہ خطرے پر ایک نظر ڈال دیا.

کمپنی نے یہ پتہ لگایا کہ یہ ایک کراس سائٹ کی سکرپٹ کے مسئلے کے لئے اوسط 67 دن لگے. اس کے مقابلے میں 78 دن کے مقابلے میں معلومات رساو کی دشواری کے لئے، مواد سپفنگنگ مصیبت کے لئے 87 دن اور SQL انجیکشن کی خرابی کے لئے 62 دن.

"ہم اعتماد سے کیا کہہ سکتے ہیں یہ ہے کہ آئی ٹی سیکورٹی اور ڈویلپمنٹ تنظیموں کو جب یہ معاملہ کرنا ہوگا گراسمین نے کہا، "وقت سے ٹھیک فرق کو بند کرنے کے لئے ویب سائٹ کی کمزوریوں کے ساتھ،" رپورٹ نے کہا.

اوسط، صرف 30 فیصد 60 فیصد کی زیادتیوں کو فورا مل گیا ہے. انہوں نے کہا کہ "ویب ایپلی کیشنز کے مسائل کے بارے میں بیداری" "کبھی کبھی زیادہ نہیں ہے لیکن اسے بہت زیادہ ہونے کی ضرورت ہے."