Sok szervezet telepít webes alkalmazásokat fájlok feltöltésére, űrlapok beküldésére vagy tartalmak megosztására és együttműködésére. Miközben fokozzák a termelékenységet és a könnyű használatot az ügyfelek számára, a feltöltött fájlok új kiberkockázati vektorokat jelentenek a szervezetek számára. az OPSWAT webalkalmazás-biztonságról szóló, nemrégiben készült felmérése szerint a fájlfeltöltő portállal rendelkező megkérdezett szervezetek több mint fele naponta több mint 5000 fájlfeltöltést dolgoz fel.
A több portálon keresztül naponta feldolgozott fájlfeltöltések mennyisége komoly biztonsági vakfoltokat eredményezhet, amelyeket a támadók kihasználhatnak arra, hogy észrevétlenül áthatoljanak a kiberbiztonsági védelmi rendszereken. Ezek a biztonsági rések az szervezeteket adatlopásoknak és rosszindulatú kártevőknek – többek között zsarolóvírusoknak, APT-knek (Advanced Persistent Threats, fejlett, kitartó fenyegetések) és Zero-Day – tehetik ki.
Az alábbi infografikán áttekinthet néhány gyakori biztonsági vakfoltot. Ha többet szeretne megtudni a webalkalmazások biztonságának jelenlegi helyzetéről, töltse le a OPSWAT Web Application Security Report 2021 című dokumentumot.
*Amint azt a következőkben említettük:




