«Последняя атака на азербайджанские сайты в основном осуществлялась с российских IP-адресов»

«Последняя атака на азербайджанские сайты в основном осуществлялась с российских IP-адресов»
3 сентября 2012
# 18:46
Блиц-интервью Vesti.Az с известным в Азербайджане и за его пределами специалистом по веб-безопасности Наилем Велиевым.

- Вот уже в который раз армянские хакеры «ломают» азербайджанские сайты, вплоть до сайта президента Азербайджана. Можно ли говорить о каком-то уровне безопасности киберпространства Азербайджана, если обрушивают даже сайт главы государства? В чем лично Вы видите недостатки?


- Если говорить о конкретных недостатках, то, скорее всего, дело в программном обеспечении. Как правило, из-за низкого уровня профессионализма, многие сайты в Азербайджане создают на базе готовых систем управления контентом. Помимо того, далеко не каждое предприятие желает брать на себя расходы по содержанию профессиональных веб-мастеров. Естественно, любой созданный человеком продукт имеет изъяны, поэтому никогда нельзя говорить об абсолютной «непробиваемости».

- Каким образом вообще происходит обрушивание сайтов? Правда ли, что в последние дни атака на азербайджанские сайты по большей части шла с территории России?

- Первым долгом сайт проверяется на наличие уязвимостей типа SQL~/PHP-инъекции, внедрение постороннего кода (так называемые «инклуды»), межсайтовый скриптинг (XSS). Затем, используя имеющиеся бреши в программном обеспечении, злоумышленник производит необходимые ему действия по захвату администраторского доступа.

Вы правы, последняя атака в основном осуществлялась с российских IP-адресов, и в данном случае можно предположить, что хакеры заранее имели доступ на наши сайты.

- Как обезопасить кибер-пространство Азербайджана от атак армянских хакеров? Если это возможно, то почему не делается?

- Обезопасить кибер-пространство от взлома с любой стороны можно, только создав центры информационной безопасности, с постоянно пополняющимся кадровым составом. А для этого государство должно обеспечить необходимую учебную базу, чего на данный момент мы пока не видим.

Бахрам Батыев
# 6776
# ДРУГИЕ НОВОСТИ РАЗДЕЛА