Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Аэрофлот подвергся хакерской атаке

По инициативе ОАО «Аэрофлот», ВТБ24 и компании АССИСТ, которая с 15 октября подверглась хакерской атаке, правоохранительные органы России начали расследование. дальше »

YouTube до тюрьмы доведет

Чрезмерно тщеславный британский мотоциклист, вытворявший сумасшедшие трюки на дорогах общего пользования и затем публиковавший видеозаписи своих «подвигов» в Интернете, был приговорен к тюремному заключению. дальше »

Виртуальная Чехия

Вы, конечно, слышали о том, что наряду с нашим реальным миром существует иной. Нет, не потусторонний (хотя, все может быть), а виртуальный... дальше »

Топ-товар в интернете – авиабилеты

Данные опросов показывают, что все больше людей склонны пользоваться услугами интернета при покупке авиабилетов. дальше »

Гуглим, Ваше Величество?

Тысячи пользователей британской версии поисковика Google в четверг увидели новый логотип компании, украшенный профилем королевы Елизаветы II. дальше »

Осторожно – поддельный YouTube!

Эксперты в области компьютерной безопасности предупреждают: в Сети появилось множество «поддельных» сайтов, искусно имитирующих популярные социальные сайты дальше »

Жизнь онлайн становится чрезвычайно популярной

Британцы будут посвящены в особенности блогов и YouTube еще в школе. дальше »

Спам проникнет в мобильники

Эксперты по компьютерной безопасности считают, что в ближайшие месяцы спам доберется до мобильных телефонов. Также они опасаются появления мобильных ботнетов. дальше »

Индейцы поспорят за домены

Индейцы из племени Миккосуки, проживающего на территории американского штата Флорида, планируют инициировать судебное разбирательство. дальше »

IP адреса могут закончиться к 2010 году

Каждому компьютеру во всемирной сети присваивается индивидуальный IP-адрес, который важен так же, как названия улиц для адресов компаний. Однако некоторые эксперты утверждают, что количество индивидуальных адресов иссякнет уже в ближайшие два года. дальше »