Acasă Finanțe personale Vulnerabilități de securitate în sisteme bazate pe Web - dummy

Vulnerabilități de securitate în sisteme bazate pe Web - dummy

Video: Web Security: Active Defense, by Luciano Arango 2024

Video: Web Security: Active Defense, by Luciano Arango 2024
Anonim

Sistemele bazate pe Web conțin multe componente, inclusiv codul de aplicație, sistemele de gestionare a bazelor de date, sistemele de operare, middleware și software-ul serverului web. Aceste componente pot avea, în mod individual și colectiv, defecte de proiectare sau de implementare a securității. Unele dintre defectele prezente includ următoarele:

  • Nerespectarea blocării atacurilor de injectare. Atacurile precum injecția JavaScript și injectarea SQL pot permite unui atacator să determine o aplicație web să funcționeze defectuos și să expună date sensibile stocate intern.
  • Autentificare defectuoasă. Există multe, multe moduri în care un site web poate implementa autentificarea - sunt prea numeroase pentru a le prezenta aici. Autentificarea este esențială pentru obținerea dreptului; multe site-uri nu reușesc să facă acest lucru.
  • Management defect al sesiunilor. Serverele Web creează "sesiuni" logice pentru a urmări utilizatorii individuali. Multe mecanisme de gestionare a sesiunilor de site-uri web sunt vulnerabile la abuz, în special care permit unui atacator să preia ședința altui utilizator.
  • Eșecul de a bloca atacurile de scripting încrucișate. Site-uri Web care nu reușesc să examineze și să dezinstaleze datele introduse. Ca urmare, atacatorii pot crea, uneori, atacuri care trimit un conținut rău intenționat utilizatorului.
  • Eliminarea blocării atacurilor de tip "forgery" din cadrul site-ului. Site-urile care nu utilizează gestionarea corectă a sesiunilor și a sesiunilor pot fi vulnerabile la atacuri în care utilizatorii sunt înșelăciți în trimiterea de comenzi către site-uri web care le pot provoca daune.

    Un exemplu este în cazul în care un atacator înșală un utilizator să facă clic pe un link care duce de fapt utilizatorul la o adresă URL ca acesta: // bank. com / transfer? tohackercount: suma = 99999. 99 .

  • Nerespectarea referințelor directe ale obiectelor. Site-urile Web pot fi uneori înșelătoare în ceea ce privește accesarea și trimiterea datelor către un utilizator care nu este autorizat să îl vizualizeze sau să-l modifice.
Instruirea dezvoltatorilor privind tehnicile de dezvoltare a software-ului mai sigur

  • Includerea securității în ciclul de viață al dezvoltării
  • Utilizarea aplicației dinamice și statice instrumente de scanare
Vulnerabilități de securitate în sisteme bazate pe Web - dummy

Alegerea editorilor

Social Media Design: Twitter Opțiuni imagine - dummy

Social Media Design: Twitter Opțiuni imagine - dummy

Jonglați constrângerile legate de spațiu și modul cel mai bun de a poziționa cele trei imagini separate pe care vi se permite să le utilizați în profilul dvs. Twitter.

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

Social Media Design: Inspirând exemplele de afaceri pe Facebook - manechine

ÎNainte de scufundări în elementele de bază ale proiectării o pagină solidă Facebook, aruncați o privire asupra unor branduri care profită din plin de Facebook cu pagini proprii. Persoanele fizice și organizațiile de la bloggeri la proprietarii de magazine Etsy de la domiciliu la branduri internaționale folosesc Facebook pentru a se conecta cu clienții și fanii existenți, precum și cu potențialul lor ...

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Social Media Optimization: Publicarea Tweets automat la profilul dvs. Facebook - dummies

Lucrurile noi pe care să le postați pe Facebook pot fi o adevărată corvoadă. Din fericire, există un truc pe care îl puteți optimiza pe acest site media social. Dacă puteți atinge postarea încrucișată a conținutului între servicii, vă puteți salva ceva timp. Twitter vă oferă posibilitatea de a vă conecta profilul cu alte servicii. Există, ...

Alegerea editorilor

Cum se verifică performanța sistemului cu AWS - dummies

Cum se verifică performanța sistemului cu AWS - dummies

AWS (Amazon Web Services) metode pentru monitorizarea serviciilor specifice AWS. Cu toate acestea, este posibil să aveți probleme de performanță a sistemului sau probleme de aplicare non-AWS care trebuie abordate, ceea ce înseamnă că aveți instrumente care pot funcționa în afara AWS. Pachetul de grupuri de instrumente de performanță conține un număr de instrumente specifice pentru realizarea acestei sarcini ...

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Cum să alegeți serviciile AWS de care aveți nevoie - dummies

Amintiți-vă că aveți doar 12 luni de libertate proces în care să se ia decizii privind serviciile AWS (Servicii Amazon Web) pe care să le utilizați în afacerea dvs. Douăsprezece luni pot părea mult timp, dar veți descoperi că se evaporă înaintea ochilor dvs. în timp ce încercați să vă jonglați responsabilitățile zilnice, întâlnirile ...

Probleme de securitate aWS - dummy

Probleme de securitate aWS - dummy

Pentru a utiliza AWS (Amazon Web Services) cale. Administratorii și profesioniștii în domeniul securității se pot răzbuna rapid, încercând să păstreze aceste computere interconectate în siguranță, dar aceasta face parte din descrierea postului. Trebuie să urmați cele mai bune practici în securizarea sistemelor informatice, a datelor pe care le conțin, ...

Alegerea editorilor

Cum se asamblează o Circuit de organe color - dummies

Cum se asamblează o Circuit de organe color - dummies

După ce ați strâns toate materialele de care aveți nevoie construiți un organ de culoare, sunteți gata să asamblați proiectul. Vedeți ce aveți nevoie pentru a construi un circuit de organe color. Veți avea nevoie de următoarele instrumente: Sârma de lipit, de preferință cu setări de 20 și 40 W Solder Utilizați lipire mai groasă pentru firele de tensiune și subțire ...

Construirea unui Circuit Dead-Bug Style - dummies

Construirea unui Circuit Dead-Bug Style - dummies

) Sunt montate cu capul în jos pe placa de circuit imprimat (PC), majoritatea picioarelor lipindu-se în aer! Arata ca multe. . . morți bug-uri! Un alt nume pentru acest tip de construcție este "circuitele de aer", deoarece componentele sunt atașate direct la ...

Aplicarea RFID în lumea reală - dummies

Aplicarea RFID în lumea reală - dummies

Capacitatea de a urmări și de a urmări, de a urmări și de a găsi, peek sunt toate îmbunătățite prin utilizarea RFID. Unii avocați de confidențialitate vă faceți griji că aparatele vor atașa în mod magic etichetele RFID la îmbrăcăminte sau pantofi pe măsură ce vă plimbați prin magazin sau în jurul unui birou, dar acest lucru este foarte puțin probabil. Limitele ...