보안관련 웹 세미나를 듣다가 재미 있는 보안 사례들과 도표들을 만나게 되었는데요. 참고자료로 옮겨 놓으면서 여러분과 함께 공유하고자 합니다.
우선 Symantec에서 발표한 자료 중 한 대목을 보시겠습니다.
1. 애플리케이션의 73%가 최근 2년내 1번 이상 침해를 일으켰고요.
2. 그 중 80%가 웹 애플리케이션에서 발생했으며,
3. 애플리케이션 트래픽의 30% ~ 80%가 공격에 의한 것이고,
4. 공개된 취약점(Vulnerability)의 41%가 웹 애플리케이션에 해당 합니다.
그럼 재미있는 보안 통계표 몇 가지를 아래에 소개 하겠습니다.
○ 가장 취약한 웹사이트 카테고리
Rank |
Categories of Web Sites |
Average Number of Threats Found On Infected Web Sites |
Major Threat Type Detected |
|||||||
1 |
Religion / Ideologies | 115 |
Fake Antivirus: 82% |
|||||||
2 |
Hosting / Personal Hosted Sites | 39 |
Trojans: 43% |
|||||||
3 |
Pornography | 25 |
Trojans: 44% |
|||||||
4 |
Entertainment and Music | 21 |
Fake Antivirus: 42% |
|||||||
5 |
Business / Economy | 17 |
Fake Antivirus: 62% |
|||||||
6 |
Technology / Computer and Internet | 17 |
Fake Antivirus: 54% |
|||||||
7 |
Travel | 16 |
Fake Antivirus: 46% |
|||||||
8 |
Sports | 13 |
Fake Antivirus: 69% |
|||||||
9 |
Automotive | 11 |
Fake Antivirus: 41% |
|||||||
10 |
Shopping | 9 |
Fake Antivirus: 63% |
[출처 : Top 5 Considerations for Websites Vulnerability Assessments (Symantec Web Seminar)]
○ 보안 침해 유형(원인)
[출처 : Top 5 Considerations for Websites Vulnerability Assessments (Symantec Web Seminar)]
○ 모바일 보안의 고민거리(우선순위)
[출처 : searchsecurity.com “mobile security survey 2012 audio slideshow]
'IT 와 Social 이야기 > Security' 카테고리의 다른 글
개인정보 침해 사례를 죽~ 검색할 수 있는 곳 Privacyrights.org (0) | 2012.09.10 |
---|---|
2012년 상반기 국내 정보보안 Timeline (0) | 2012.08.28 |
[AVG] 2012년 2분기까지의 보안 위협 보고 Threat Report Q2, 2012 (0) | 2012.08.20 |
취약점 분석 통합 툴(Vulnerability Scan Consolidators) 소개 (0) | 2012.08.16 |
모의 해킹(침투) 테스트(Automated Penetration Test) Framework 소개 (0) | 2012.08.15 |