TGViewer
SecPost SecPost @sec_post · 2.72K subscribers
Post #1171 929
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне

Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.

⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)

Средняя оценка безопасности по всем отраслям: 49 из 100 ❌

Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.

Скачать отчет о результатах исследования

Реклама. ООО "Системы Глубокого Анализа", ИНН 7805748803, Erid: 2Vtzqx3buDB
  • 🤝 5
  • 🔥 4
  • ❤ 2
More from @sec_post
  1. Oct 6, 2026🔍 Ключи, токены и пароли: 9 правил управления секретами 🔒 Пароли сервисных учётных запис…
  2. Oct 5, 2026💸 Допплата за VPN: организации понесут расходы, или на них увеличится количество атак 📈…
  3. Oct 5, 2026⚡️DataSuckers атаковала украинского ритейлера АТБ-Маркет: под угрозой данные 7,9 млн клиен…
  4. Oct 5, 2026❗️Для промышленных контроллеров могут ввести проверки на скрытые функции. 🖥 НПО КИС («Рос…
  5. Oct 5, 2026⚡️Более 90% российских компаний не изменили уровень защищенности за полгода. ❗️Полностью у…
  6. Oct 5, 2026🤩🤩🤩🤩: CISO Своего Банка — о влиянии ИИ на пентест. 🔤Результаты тестов на проникновени…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →