Анализ защищенности Web-приложений

Анализ защищенности Web-приложений
Довелось сегодня выступать на вебинаре по теме " Анализ защищенности Web-приложений, выявление уязвимостей в реальных условиях", который проходил в рамках онлайн-конференции iCoder. Надо сказать, несколько переоценил свои возможности по количеству рассказываемого материала... собственно, презентация с выступления: name='more'> Анализ защищенности Web-приложений, выявление уязвимостей в реальных условиях
View more presentations from Dmitry Evteev. Краткое описание содержимого презентации: Уязвимости и атаки на Web-приложения, общепринятые классификации уязвимостей. Ошибки, допускаемые разработчиками при создании клиентской и серверной частей Web-приложения, их возможные последствия и методы выявления и устранения. Примеры из практики. Обзор специализированных средств защиты Web-приложений: Web Application Firewall (WAF). Стоит ли полагаться на WAF? Методология выявления уязвимостей в Web-приложениях, в частности, с использованием различных средств автоматического анализа. Дополнительно более детально рассмотрены современные методы эксплуатации уязвимостей в Web-приложениях, такие как: HTTP Parameter Pollution, HTTP Parameter Fragmentation, Anti DNS Pinning и др.
уязвимости Path Traversal client-side мероприятия server-side CSRF SQL-Injection уязвимости web выступления Cross-Site Scripting угрозы
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

ТВОЙ МОЗГ ВЗЛОМАЛИ НА 100 000 ₽.

Пока тебе стыдно и страшно, твоя "префронтальная кора тупит". Инфоцыгане знают это и продают тебе "спасение" за огромные деньги. Узнай, как они это делают и почему ты всё равно платишь.