Securitylab.ru

Securitylab.ru
Securitylab.ru
Securitylab.ru screenshot.png
URL:

www.Securitylab.ru

Язык(и):

русский, английский

Текущий статус:

работает

Securitylab.ru — один из известных российских интернет-порталов, посвященных проблемам информационной безопасности.[1][2] Владельцем является российская фирма Positive Technologies, занимающаяся разработками в области ИБ.

Содержание

История

Проект был основан в 2000 году.[1]

Партнёры

Securitylab.ru сотрудничает со многими известными фирмами, в число которых входит, в частности, Лаборатория Касперского[3] и Microsoft[4].

Движок портала

Первоначально сайт был построен с использованием свободных компонентов, на так называемой архитектуре LAMP (Linux, Apache, MySQL).[1][2] Позднее, по утверждениям администрации портала, она столкнулась с проблемами в обслуживании и ограничением масштабируемости. В частности, утверждается, что «серьёзным фактором снижения производительности оказался сервер СУБД MySQL».

В результате, была произведена миграция на проприетарную связку от Microsoft (Windows Server 2003, IIS 6 и MS SQL 2005).[1][2] В качестве движка портала была взята проприетарная система управления сайтом Битрикс.[5]

Интересно, что независимые специалисты по ИБ соглашаются с тем, что «Битрикс хорош на сверхвысоких нагрузках».[6]

Взломы сайта

  • В 2004 году было обнаружены множественные уязвимости сайта,[7] впоследствии исправленные.
  • В журнале «Хакер» за апрель 2006 года была опубликована статья, рассказывающая детали взлома CAPTCHA в системе Битрикс на примере сайта Securitylab.ru.[8]
  • В феврале 2009 года была подробно описана уязвимость в системе Битрикс, на которой основан Securitylab.ru.[6] Брешь была оперативно прикрыта администрацией портала.[6]

См. также

Примечания


Wikimedia Foundation. 2010.

Игры ⚽ Нужен реферат?

Полезное


Смотреть что такое "Securitylab.ru" в других словарях:

  • PlayStation 3 — …   Википедия

  • В Контакте — В Контакте …   Википедия

  • XSS — (англ. Сross Site Sсriрting «межсайтовый скриптинг») тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в… …   Википедия

  • Xss — (англ. Сross Site Sсriрting «межсайтовый скриптинг») тип уязвимости компьютерной системы, используется при хакерской атаке. Специфика подобных атак заключается в том, что вместо непосредственной атаки сервера, они используют уязвимый сервер в… …   Википедия

  • ВКонтакте — У этого термина существуют и другие значения, см. VK. ВКонтакте …   Википедия

  • Positive Technologies — Эта статья или раздел носит ярко выраженный рекламный характер. Это не соответствует правилам Википедии. Вы можете помочь проекту, исправив текст согласно стилистическим рекомендациям Википедии …   Википедия

  • 1С-Битрикс — Проверить информацию. Необходимо проверить точность фактов и достоверность сведений, изложенных в этой статье. На странице обсуждения должны быть пояснения …   Википедия

  • UIN — ICQ  американский коммерческий сервис для общения через сеть Интернет, включающий в себя службу мгновенного обмена сообщениями на основе протокола программу клиент, интернет портал и ряд дополнительных услуг. ICQ управляется компанией ICQ LLC,… …   Википедия

  • XSRF — (англ. Сross Site Request Forgery  «Подделка межсайтовых запросов»)  вид атак на посетителей веб сайтов, использующий недостатки протокола авторизована на том сервере, на который отправляется запрос, и этот запрос не должен требовать какого либо… …   Википедия

  • Silent Hunter V: Battle of the Atlantic — Silent Hunter V: Battle of the Atlantic …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»