img
img14 марта 2022 в 17:50

Центр кибербезопасности ФСБ выпустил рекомендации по защите web-приложений от атак

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) в составе ФСБ сообщил о массированных компьютерных атаках на российские web-приложения и выпустил рекомендации по их защите.

Национальный координационный центр по компьютерным инцидентам (НКЦКИ) в составе ФСБ сообщил о массированных компьютерных атаках на российские web-приложения и выпустил рекомендации по их защите.

Атаки производятся в том числе через внешние компоненты кода web-страниц, ссылается «Интерфакс» на бюллетень НКЦКИ.

«К таким компонентам могут относиться: подключаемые JavaScript-библиотеки, CSS-фреймворки, плагины защиты от вредоносной активности (CAPTCHA), информационные и аналитические плагины (новостные ленты, интерактивные карты, подсчёт посещений информационного ресурса и т.д.), а также web-шрифты, подгружаемые со сторонних серверов», - говорится в сообщении НКЦКИ.

Для защиты приложений НКЦКИ рекомендует организовать авторизованному пользователю web-приложения возможность самостоятельного завершения сеанса работы, обеспечить гарантированное удаление идентификатора соответствующей сессии по завершению сеанса работы клиента. Также в НКЦКИ считают целесообразным предоставлять доступ к защищенным ресурсам web-приложения только после аутентификации, хранить аутентификационные данные пользователей только в криптографически защищенном виде, исключая хранение аутентификационных данных в файлах и HTML-страницах, доступных по URL.

Ранее сообщалось, что в период с 24 по 28 февраля российские частные компании и госорганы атаковали в три раза чаще, чем в феврале прошлого года.

Читайте также

Похожие материалы

Телеком под соусом карри

07.11.2024

Минпромторг проанализирует мировой опыт прямого финансирования промышленности

28.10.2024

Спутники под угрозой. Как защитить космические аппараты от солнечных вспышек

10.12.2024

Оператор связи рассказал о схеме замедления Telegram

11.02.2026

Эксперт: рост рынка CTV-рекламы в 2026 году обеспечат бюджеты из других каналов

23.12.2025

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции