web安全现状调查报告.docx
上传人:小多****多小 上传时间:2024-09-14 格式:DOCX 页数:2 大小:36KB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

web安全现状调查报告.docx

web安全现状调查报告.docx

预览

在线预览结束,喜欢就下载吧,查找使用更方便

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

web安全现状调查报告2016年web安全现状调查报告2021-10-1208:00:02小编:adminMenlo在去年的web安全报告中给出两个重点数据:三分之一的Alexa排名前100万网站存在安全风险,五分之一运行着有漏洞的软件。而2016年的报告数据——接近半数网站存在安全风险,表明全球互联网的web安全风险正在快速累积。Menlo今年的web安全报告重点调查了Alexa排名前100万网站的2500万个后台请求,也就是当用户访问那些最流行的网站时,浏览器后台“悄悄”访问的一大堆web地址或服务,例如内容分发、广告网络、用户跟踪等等。MenloSecurity首席技术官KowsikGuruswamy表示:表面上你只访问了一个网站,实际上你访问了25个网站!Menlo将那些后台访问第三方服务存在的漏洞的网站也标记为风险网站,因为这些漏洞对主站的访问用户来说同样构成风险。分析者在评估一个网站风险的时候将第三方服务和软件的发布日期、软件版本、CVEID和第三方风险评估也都考虑在内。根据Menlo的报告,目前web安全风险快速增长的原因有三个:网站比过去更加容易被攻击传统安全产品无法提供足够的保护越来越多的钓鱼攻击开始利用合法的网站掩护web软件技术过时是web安全面临的最大风险,数以万计的web服务器都在运行过时的软件,而且后台的网络广告系统也非常容易被攻击利用来分发恶意软件。Menlo报告的一些亮点图表如下:风险最高的网站类型软件漏洞最多的网站类型