Закажите сайт прямо сейчас
Программа поддержки разработчиков веб-приложений на «1С-Битрикс» Bitrix 4D

Интервью директора департамента управления персоналом и организационного развития УК «Альфа-Капитал» Юрия Григорьяна

Новости «1С-Битрикс»


Будьте в курсе свежих новостей из жизни «1С-Битрикс», встречайтесь с нами на выставках и конференциях, в которых мы участвуем, посетите наши семинары, вебинары и учебные курсы, просмотрите  фотографии с мероприятий. 
 


Новости

Проактивная защита сайта выдержала натиск хакеров

1 сентября 2009 г.
На фестивале хакеров CC9 компании «1С-Битрикс» и Positive Technologies организовали конкурс, участникам которого было необходимо суметь обойти систему «Проактивной защиты» сайта и воспользоваться заранее подготовленными уязвимостями разных типов. Подобный тест предполагает ситуацию наличия ошибок, допущенных веб-разработчиками при создании сайта, и проверяет успешное экранирование их системой «Проактивной защиты».

С задачей конкурса – обойти фильтр «Проактивной защиты» (Web Application Firewall) и проэксплуатировать заранее подготовленные на сайте уязвимости (SQL-Injection, Cross-Site Scripting, Path Traversal и Local File Including) – пытались справиться более 600 специалистов.  В течение двух суток работы фестиваля было зарегистрировано и отражено более 25000 атак. В конкурсе участвовали не только присутствующие на фестивале CC9, но и все желающие, которые работали с сайтом через Интернет.

Результаты конкурса оценивала группа экспертов по веб-безопасности компаний Positive Technologies и «1С-Битрикс».

Марсель Низамутдинов, специалист по информационной безопасности «1С-Битрикс», отметил: «В течение всего конкурса мы наблюдали со стороны, как активно участники пытались обойти «Проактивную защиту», постепенно увеличивая сложность вариантов. Единственный и уникальный вариант обхода был найден высоко квалифицированным специалистом, сумевшим использовать недостатки Internet Explorer. Предложенный им вариант обходил не только наш WAF, но и все известные нам фильтры других профессиональных разработчиков. Точнее, наш уже не обходит :) Я очень доволен результатами конкурса. Мы смогли проверить систему «Проактивной защиты» в очень сложных условиях. По результатам конкурса мы усовершенствовали алгоритмы продукта и обеспечили больший уровень защищенности для наших клиентов. Мы будем продолжать исследование вопросов информационной безопасности и совершенствовать систему защиты продукта».

Дмитрий Евтеев, эксперт по информационной безопасности  отдела консалтинга и аудита компании Positive Technologies, также отметил высокую техническую грамотность участников конкурса: «На СС присутствовал один из разработчиков сканера безопасности web-приложений w3af, который вместе с другими участниками пытался провести атаку. Многие из участников конкурса по обходу фильтра WAF работали почти непрерывно! На конкурсе проведено отличное стресс-тестирование как проактивной защиты с WAF, так и всей платформы «1С-Битрикс». Результаты конкурса являются ожидаемыми и совпадают с результатами, полученными в ходе сертификации модуля проактивной защиты. Мы предполагали, что участники смогут продемонстрировать эксплуатацию уязвимости Cross-Site Scripting, поскольку полное блокирование этого типа атак приводит к большому количеству ложных срабатываний. Критические уязвимости использовать никому не удалось».

Победителями конкурса стали:

Владимир Воронцов (ник d0znp), эксперт в области информационной безопасности,  первым нашел наиболее сложный и интересный вариант обхода фильтра «Проактивной защиты», который работает исключительно в Internet Explorer и использует его недостатки. Приз за первое место – коммуникатор HTC.

Владимир профессионально занимается анализом защищенности веб-приложений, автор множества статей в различных тематических журналах по информационной безопасности, поддерживает проект onsec.ru. Победитель так прокомментировал конкурс: «Приятно, что разработчики уделяют такое внимание вопросу безопасности своих продуктов и оперативно устраняют риски. Хотелось бы пожелать другим разработчикам веб-приложений держаться такого же курса в отношениях с исследователями информационной безопасности».

Второе и третье место заняли участники с никами insa (обнаружил небольшую опечатку в коде фильтра «Проактивной защиты») и  ParanoidChaos  (за проявленный энтузиазм и настойчивость). Призы за второе и третье место – лицензии на продукт «1С-Битрикс: Управление сайтом» (редакция «Стандарт»).

Все выявленные в ходе конкурса возможности обхода «Проактивной защиты» учтены, и в фильтр Web Application Firewall внесены соответствующие изменения. Система «Проактивной защиты» доработана, закрыты все выявленные варианты обхода. Обновления уже доступны клиентам и их можно бесплатно скачать по технологии SiteUpdate.

Список новостей

 
Подписка на рассылки
Подпишитесь на рассылки нашего сайта, чтобы постоянно быть в курсе последних событий.   

Подписаться на рассылку
E-mail:
Формат писем:  
Рубрики:
После подписки Вам будет выслано письмо со ссылкой подтверждения.
Если Вы уже подписаны на нашу рассылку и хотите изменить ее настройки (например, отписаться), введите e-mail, на который вы получаете наши письма.
 
Пресса об 1С-Битрикс

Пресса об «1С-Битрикс»

12.12.2011
500 лет программирования
Сергей Рыжиков сумел превратить небольшую калининградскую веб-студию в крупнейшего в мире продавца софта для создания сайтов. Теперь он хочет вступить в бой с Microsoft на рынке корпоративных порталов.
Автор:  Николай Гришин
Источник:  «Секрет фирмы»/№11 Ноябрь 2011
Номер:  http://195.68.141.146/doc/1793215?isSearch=True&stamp=634588665554581951
12.12.2011
Облачные обновления в платформе «1С-Битрикс: Управление сайтом»
Компания «1С-Битрикс» объявила о выпуске новой версии системы управления веб-проектами «1С-Битрикс: Управление сайтом 11.0». Теперь «1С-Битрикс» - это платформа не только для создания сайтов, но и для разработки «облачных» веб-сервисов, то есть крупных масштабируемых веб-проектов, размещаемых в «облаке». В версии сделано более 150 обновлений. Объем изменений составил 20 Мб.
Читать в JPG
Автор:  Денис Воейков
Источник:  PC Week
Номер:  №29 Ноябрь 2011
12.12.2011
Переселение в «облако»
Компания «1С-Битрикс» выпустила новую версию системы управления веб-проектами «1С-Битрикс: Управление сайтом 11.0». Она позиционируется как платформа не только для создания сайтов, но и для разработки «облачных» веб-сервисов, то есть крупных масштабируемых веб-проектов, размещаемых в «облаке».
Читать в JPG, часть 1
Читать в JPG, часть 2
Источник:  CIO
Номер:  №11 Ноябрь 2011
25.05.2011
«Десятка» на «пятерку»!
Компания «1С-Битрикс» запускает проект «Энергия» - «1С-Битрикс: Корпоративный портал 10.0». Это самое значительное обновление за всю историю продукта. Версия 10.0 предусматривает инструменты управления задачами и проектами, учета рабочего времени, CRM-систему, «живую ленту» обновлений, микроблоги, интеграцию с продуктами Microsoft, Google и Apple.
Читать в JPG 
Источник:  CIO
Номер:  №5 Май 2011
27.04.2011
10 открытий в новой версии «1С-Битрикс: Управление сайтом 10.0»
В последние годы программа «1С-Битрикс» стала одной из самых популярных систем управления контентом. Согласно международному рейтингу W3techs, исследователи которого изучают 1 млн самых популярных мировых сайтов, она занимает 13-е место по популярности из 102 возможных.
image.gif Читать в PDF
Автор:  Александр Семенов
Источник:  CIO
Номер:  №4 Апрель 2011
26.04.2011
Мобильный магазин «на блюдечке»
15 марта компания «1С-Битрикс» представила новую версию «1С-Битрикс: Управление сайтом 10.0».

Благодаря технологии BitrixMobile десятая версия системы становится полноценной платформой разработки HTML5-приложений для мобильных устройств. На ее основе можно создавать мобильные сайты и другие веб-приложения с поддержкой популярных мобильных операционных систем Apple iOS, Android и BlackBerry OS и с возможностью работы с сайтом в автономном режиме. В частности, в «1С-Битрикс: Управление сайтом 10.0» появился интернет-магазин, в который можно заходить с устройств, работающих на этих платформах.
Автор:  Светлана Пискунова
Источник:  http://www.osp.ru/news/articles/2011/12/13007285/
Номер:  №8 от 12 апреля 2011
14.04.2011
На вопросы PC Magazine/RE отвечает Сергей Рыжиков
Сегодня уверенно можно сказать, что рынок коробочных CMS сформировался. Потребитель знает что необходимо использовать для сайта и понимает разницу между CMS, как продуктом и самодельной разработкой под заказ. Я бы даже отметил, что в России ситуация отличается от западной. Большинство веб-студий используют коммерческие продукты и при этом порядка 70% веб-студий работают с продуктами «1С-Битрикс». Нам кажется, что своей деятельностью мы существенно повлияли на рынок веб-разработки в России.
Автор:  PC Magazine/RE
Источник:  http://www.pcmag.ru/columns/detail.php?ID=44451
29.03.2011
«1С-Битрикс» осваивает мобильность и облачную кластеризацию
Компания “1С-Битрикс” представила новую версию своего флагманского продукта — систему управления Web-проектами (CMS) “1С-Битрикс: Управление сайтом 10.0”. Ее выпуск состоялся в соответствии с графиком обновлений, которого компания строго придерживается в последнее время: не реже двух раз в год. По мнению Сергея Рыжикова, генерального директора компании, именно такая периодичность позволяет наиболее точно отслеживать динамику появления новых технологий для Web-строительства.
Автор:  Игорь Новиков
Источник:  PC Week/RE №8 (758) 29 марта 2011
Номер:  http://www.pcweek.ru/ecm/article/detail.php?ID=129481
Семинары 1 - 8 из 57
Начало | Пред. | 1 2 3 4 5 6 7 8 | След. | Конец
Цикл бесплатных семинаров
Бесплатные семинары по управлению сайтом
Академия 1С-Битрикс: обучение, сертификация, онлайн-курсы