Bezpieczeństwo aplikacji webowych

preview_player
Показать описание
Web Application Firewall jest dedykowany do ochrony aplikacji webowych. Pozwala kontrolować ruch od i do naszej aplikacji, wykorzystując przy tym wcześniej przygotowane zasady. które mogą być tworzone na dwa sposoby:

model negatywny (blacklist) – polegający na tworzeniu listy treści niebezpiecznych, które zostaną zablokowane, zmienione lub odnotowane w logach, zależnie od naszej konfiguracji;
model pozytywny (whitelist) – polegający na stworzeniu listy zaakceptowanych treści, które zostaną przepuszczone, a cała reszta zostanie jw. zablokowana, zmodyfikowana lub odnotowana w logach.

Dzięki inspekcji ruchu HTTP może zapobiegać atakom wykorzystującym znane luki w zabezpieczeniach aplikacji internetowej, takie jak wstrzykiwanie SQL , skrypty między witrynami (XSS), dołączanie plików i niewłaściwa konfiguracja systemu.
Рекомендации по теме