Угрозы и уязвимости
- Некорректная аутентификация и управление сессией.
- Недостатки контроля доступа.
- Некорректная настройка параметров безопасности.
- Недостаточное журналирование и мониторинг.
- Уязвимости кода.
- ….
Виды атак
- SQL-инъекции.
- Межсайтовый скриптинг (XSS).
- Подделка межсайтовых запросов (CSRF).
Способы защиты от атак и уменьшения уязвимостей
- Использование приложений и онлайн-сервисов.
OpenVas
OWASR Xenotix XSS Exploit Framework
брандмауэры веб-приложений (ModSecurity)
Mozilla Observatory - Методы экспертной проверки: статический и динамический анализ, тестирование на проникновение («белый ящик», «серый ящик», «черный ящик»).
Юлия Сергеевна Пономарева