BAKU Azərbaycan
14.03°C
  • USD
    1.7
  • EUR
    1.8346
  • RUB
    2.0118
  • TRY
    0.0448
  • GBP
    2.196
64991

            Vüsal Orucov
     “Mindsoft” MMC-nin təsisçisi, süni intellekt mütəxəssisi 

Ümumiyyətlə, istənilən ölçüdə və növdə bir qurum proqram təminatından istifadə edərkən ilk növbədə həmin proqram təminatının təhlükəsizlik standartlarına cavab verməsini nəzərə almalıdır. Xüsusilə, bir müəssisənin ERP və ya CRM sistemində bütün gündəlik iş axını idarə olunduğuna görə, bu sistemlərə kənar müdaxilə, sızma və ya icazəsiz giriş həmin qurumun iş prosesinin tamamilə nəzarətdən çıxmasına səbəb ola bilər.

Bu cür hallarda daxili iş prosesləri, alış-satış əməliyyatları və bağlanmış müqavilələr ələ keçirilə, dəyişdirilə və ya məhv edilə bilər. Bəzən belə müdaxilələr gizli şəkildə baş verir və şirkət bunun fərqində olmur. Ən təhlükəlisi də məhz budur.

Bunun qarşısını almaq üçün bu tip sistemlər yalnız daxili şəbəkələrdə işləməli və yalnız səlahiyyətli şəxslərə giriş icazəsi verilməlidir.

Şirkətlər adətən qlobal və ya lokal (daxili) proqram təminatlarından istifadə edirlər. Hər birinin özünəməxsus təhlükəsizlik boşluqları mövcuddur. İstər sifariş əsasında hazırlanan, istərsə də daxili istifadə üçün yaradılmış proqram təminatlarının üçüncü tərəf təhlükəsizlik mütəxəssisləri tərəfindən test edilməsi vacibdir. Xüsusilə, qlobal şəbəkələrdə, yəni internetdə işləyən proqram təminatları aşağıdakı hücumlara qarşı yoxlanmalıdır:

SQL Injection
Cross-Site Scripting (XSS)
Brute Force Attack
Broken Authentication & Session Management
Denial of Service (DoS/DDoS) və s.

Bu kimi hücumların qarşısını almaq üçün proqram təminatı hazırlanıb təhvil verilərkən hərtərəfli təhlükəsizlik testlərindən keçirilməli və aşkar edilən boşluqlar aradan qaldırılmalıdır.

Bəzən müşahidə olunur ki, qurumlar veb saytlarını ucuz və təhlükəsiz olmayan hostinq provayderlərində yerləşdirirlər. Daha da pisi odur ki, bu cür hostinqlərdə bir serverdə bir neçə veb sayt saxlanılır. Nəticədə, bir saytda boşluq olduqda, digər saytlar da təhlükə altına düşür.
Bundan əlavə, iki mərhələli autentifikasiya (2FA) tətbiq olunmur və sadə şifrələr istifadə edilir. Süni intellekt əsaslı alətlər milyonlarla dəfə parol sınayaraq bu cür zəif şifrələri asanlıqla sındıra bilər. Bu halda sistemə giriş baş verir və əlavə təhlükələr yaranır.

Başqa bir kritik təhlükə də veb saytı olan şirkətlərin korporativ e-poçtlarının həmin təhlükəsiz hostinqdə saxlanmasıdır. Çünki bəzi hostinqlərdə e-poçt hesablarına parolsuz giriş mümkündür. Çox vaxt şirkətlər hüquqi yazışmalarını məhz e-poçt üzərindən apardıqları üçün belə hallarda bütün məxfi məlumatlar sızdırıla bilər. Bu səbəbdən e-poçt serveri kimi etibarlı və təhlükəsizlik standartlarına cavab verən bir hostinq seçilməlidir.

Qısası, ucuz və “təhlükəsiz” proqram təminatı bahadır!

© Materiallardan istifadə edərkən hiperlinklə istinad olunmalıdır.
Mətndə səhv varsa, onu qeyd edib ctrl + enter düyməsini basaraq bizə göndərin.

Son xəbərlər

Deputata məxsus olduğu deyilən şirkət Naxçıvandan yarım milyonluq sifariş aldı

“AzerGold” QSC-nin ixrac gəlirləri artdı - Rəqəmlər

Amerikalı nazir dünyanı təhdid etdi: "Bizə cavab verməyin..."

Uşaq yeməkləri xaricdən neçəyə gətirilir? - 1 kiloqramı 6 manatdan...

Qorxmaz Hüseynovun qardaşı oğlu Eldar Əzizovun müavini təyin edildi

Qorxmaz Hüseynovun qardaşı oğlu Eldar Əzizovun müavini təyin edildi

“Azadlıq City"nin vətəndaşları “kupçasız” qalıb - Qurumlar problemi bir-birinin üzərinə atırlar

"İnnovasiya və Təchizat Mərkəzi" 12 milyonluq laboratoriya testləri alacaq

İtaliya Azərbaycana kivini İrandan 11 dəfə baha satır

Azərbaycanda bu yağlar kərə yox, bitki yağıdır - XƏBƏRDARLIQ

AZAL-ın ixrac gəlirləri artdı - Rəqəmlər

Diplomlarının tanınmasında ən çox problem olan universitetlər - SİYAHI

Azərbaycan bazarında "Samsung"un payı azaldı

2600 manat müavinəti necə əldə etmək olar?

Dünyanın ən varlı 10 qadını - SİYAHI

Kapital Bank-ın dəstəyi ilə “Nə? Harada? Nə zaman?” oyunu üzrə respublika çempionatı başa çatdı®

Maliyyə Nazirliyində iki yüksək vəzifəli şəxs işdən azad edildi

Maliyyə Nazirliyində iki yüksək vəzifəli şəxs işdən azad edildi

Azərbaycandan enerji axını zəiflədi - İxrac azaldı

Azərbaycanı Beynəlxalq Startap Yarışmasında bu startap təmsil edəcək

Hərbi kolleclərdə orta ixtisas təhsilini başa vuran kursantlar "miçman" rütbəsi də alacaq

AMB: "Milyonlarla insan ödənişlər zamanı onlayn dələduzluğun qurbanı olur"

"AzSığorta"nın biznesində kəskin kiçilmə - 42 faizlik azalma

"AzSığorta"nın biznesində kəskin kiçilmə - 42 faizlik azalma

Nazirlik bu məktəbi 4 milyona təmir edəcək

Azərbaycanın heyva alıcıları - Qazaxıstan 85 qəpikdən, S.Ərəbistanı 32 manatdan

Ev "plana düşəndə" kompensasiya necə hesablanmalıdır? - AÇIQLAMA

96% artım, 20 qat ödəniş - “Meqa Həyat Sığorta”nın balans göstəricisi dəyişdi

Azərbaycanın tikinti materiallarının Aİ ölkələrinə ixracı araşdırılır

"Bakı Metropoliteni"ndə yeni RƏİS təyinatı

"Bakı Metropoliteni"ndə yeni RƏİS təyinatı

Veysəloğlu Şirkətlər Qrupu, MŞ və TŞİİB-lə birgə jurnalistlər üçün araşdırma müsabiqəsinə start verdi®

Dünyanın ən güclü pasportları açıqlandı - Azərbaycan bu yeri tutdu

Bütün xəbərlər

Xəbərin mətnində orfoqrafik səhv var

Qeydinizi daxil edin