|
|
|
| Корпорация Symantec опубликовала данные ежегодного отчета об угрозах интернет-безопасности. |
|
|
|
| Банки всё чаще отказывают клиентам в возмещении убытков, если у них украли карту или взломали их счёт. |
|
|
|
| «Я недавно пошутил, мол, это всё равно что положить кучу денег в картонную коробку, а потом поставить вокруг неё толпу охраны. Это же не меняет того факта, что деньги в коробке, а не в сейфе!» |
 |
Где расположена ваша информационная инфраструктура?
|
 |
|
|
Главная Путь к Соответствию PCI DSS |
Программный код приложений должен быть исследован на наличие потенциальных уязвимостей, предоставляющих возможность исполнения вредоносных файлов.
Проверяйте правильность входящих данных, убедитесь в том, что приложение не принимает непредусмотренные имена файлов и файлы от пользователей. Код уязвимый для удаленного внедрения файлов (RFI) позволяет взломщикам внедрять вредоносные код и данные, приводящие к разрушительным атакам, таким как полная компрометация сервера. Злоумышленные атаки исполнения файлов действуют на PHP, XML и любую другую структуру, которая принимает имена файлов и файлы от пользователей.
|
|
|
|