Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Сети появился троян-«убийца» файлов

Компания «Доктор Веб» сообщила о появлении в интернете опасного трояна, уничтожающего все файлы и папки на зараженном компьютере. дальше »

YouTube будет работать на телевизорах

Видео-сайт YouTube предложил новый сервис YouTube XL, позволяющий смотреть видео на больших телевизорах, оснащенных web-браузерами. дальше »

Интернет-сообщество прощается с 97-летней бабушкой-блоггером

В Испании скончалась женщина, которая называла себя «самым старым блоггером в мире». Ей было 97 лет. дальше »

Google выпустил браузер Chrome для компьютеров Apple

Компания Google выпустила первые версии браузера Chrome для Mac OS X и операционных систем на базе ядра Linux. дальше »

Тестирование поисковика Squared от Google

Компания Google начала тестирование поисковой системы нового типа, получившей название Google Squared. дальше »

Центр инфобезопасности НАТО в Таллинне предлагает сотрудничество Финляндии

Центр информационной безопасности НАТО, расположенный в Таллинне, предлагает сотрудничество Финляндии и финским компаниям. дальше »

«Антипиратский» троян портит mp3-файлы

Специалисты компании Sophos обнаружили любопытную троянскую Windows-программу, созданную энтузиастами с целью нанести удар по музыкальному пиратству. дальше »

В ЕС откроются общеевропейские музыкальные магазины

Еврокомиссия уведомила музыкальные компании о переходе к стратегии общеевропейского лицензирования музыкальных произведений. дальше »

Мобильный интернет будет развиваться благодаря нетбукам

Pyramid Research: рост объема продаж нетбуков будет серьезно повышать спрос на мобильный Интернет среди пользователей. дальше »

Звездный арбитраж

Актриса Камерон Диас («Маска», «Ангелы Чарли») присоединилась к списку знаменитостей, решивших отстоять свои доменные имена. дальше »