Декабрь 19, 2019 Просмотры 25 просмотров

Microsoft помогает защитить сайты с ASP и ASP.Net

Microsoft выпустила инструментарий защиты и обнаружения SQL-инъекций для помощи веб-дизайнерам в борьбе с атаками на страницы, использующие технологии ASP и ASP.Net.

Вышедший набор включает программу URLScan 3.0, находящуюся на стадии бета-версии, а также Microsoft Source Code Analyzer for SQL Injection (MSCASI), доступную со статусом Community Technology Preview. Вдобавок совместно с Microsoft компания HP (точнее отдел HP Web Security Research Group) выпустила утилиту Scrawlr для обнаружения SQL-инъекций.

Как сказано в информационном бюллетене, компания обеспокоена последними атаками на сайты с ASP и ASP.Net, которые не следуют практике обеспечения наилучшей безопасности. Внедрение SQL-инъекций дает возможность перенаправлять посетителей на сайты, откуда происходит загрузка вредоносных модулей. Хакерам не нужно ориентироваться на определенное ПО со стороны посетителей, предметом атаки становится сам сайт.

Выпущенные программы подходят к проблеме с разных сторон. MSCASI анализирует код ASP на предмет наличия уязвимостей, UrlScan 3.0 блокирует подозрительные обращения, Scrawlr обновляет инструмент фильтрации URLScan IIS и способен проводить проверку URL по требованию.


Просмотры 25 просмотров

Статистика просмотров страницы:

  • за прошлый месяц (Октябрь 2025) - 5;
  • за последние 3 месяца (Август 2025 - Октябрь 2025) - 6;
  • за последний год (Ноябрь 2024 - Октябрь 2025) - 7;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...
В статье разбираем, от чего зависит скорость зарядки смартфонов и ...
Узнайте, какие квесты в Ташкенте заинтересуют профессионалов в области IT ...