Lar Finanças Pessoais Vulnerabilidades de segurança em sistemas baseados na Web - os dummies

Vulnerabilidades de segurança em sistemas baseados na Web - os dummies

Vídeo: OWASP Top Ten 2017: Qual é a pior vulnerabilidade? 2025

Vídeo: OWASP Top Ten 2017: Qual é a pior vulnerabilidade? 2025
Anonim

Os sistemas baseados na Web contêm muitos componentes, incluindo o código do aplicativo, sistemas de gerenciamento de banco de dados, sistemas operacionais, middleware e o próprio software do servidor web. Esses componentes podem, individual e coletivamente, ter defeitos de projeto ou implementação de segurança. Alguns dos defeitos presentes incluem:

  • Falha em bloquear os ataques de injeção. Ataques, como a injeção de JavaScript e a injeção de SQL, podem permitir que um invasor cause um mau funcionamento da ferramenta e exponha dados sensíveis armazenados internamente.
  • Autenticação com defeito. Existem muitas, muitas maneiras pelas quais um site pode implementar a autenticação - eles são muito numerosos para listar aqui. A autenticação é essencial para obter direito; muitos sites não conseguem fazê-lo.
  • Gerenciamento de sessão defeituoso. Os servidores da Web criam "sessões" lógicas para acompanhar os usuários individuais. Os mecanismos de gerenciamento de sessões de muitos sites são vulneráveis ​​a abusos, principalmente, que permitem que um invasor assumisse a sessão de outro usuário.
  • Falha ao bloquear ataques de scripts entre sites. sites que falham em examinar e desinfetar os dados de entrada. Como resultado, os invasores às vezes podem criar ataques que enviam conteúdo malicioso para o usuário.
  • Falha em bloquear ataques de falsificação de solicitações entre sites. Os sites da Web que não conseguem empregar a sessão apropriada e o gerenciamento do contexto da sessão podem ser vulneráveis ​​aos ataques em que os usuários são enganados ao envio de comandos para sites que podem causar danos.

    Um exemplo é onde um invasor engana um usuário para clicar em um link que realmente leva o usuário a um URL como este: // banco. com / transferência? tohackeraccount: amount = 99999. 99 .

  • Falha na proteção de referências de objetos diretos. Os sites da Web às vezes podem ser enganados para acessar e enviar dados para um usuário que não está autorizado a visualizá-lo ou a modificá-lo.

Estas vulnerabilidades podem ser mitigadas de três maneiras principais:

  • Treinamento para desenvolvedores sobre as técnicas de desenvolvimento de software mais seguro
  • Incluindo segurança no ciclo de vida de desenvolvimento
  • Uso da aplicação dinâmica e estática Ferramentas de digitalização
Vulnerabilidades de segurança em sistemas baseados na Web - os dummies

Escolha dos editores

Dicas para direcionar seu filme digital - manequins

Dicas para direcionar seu filme digital - manequins

Como diretor, é seu trabalho levar o filme a vida através de da maneira como seus atores interpretam os personagens e como a equipe filme cada tiro. O diretor trabalha com os atores e a equipe para obter o melhor deles e certifique-se de que a história seja contada através do que eles fazem. Dirigindo seu ...

Dez Wedding DSLR Filmmaking Techniques - dummies

Dez Wedding DSLR Filmmaking Techniques - dummies

Usando sua DSLR para filmar um casamento geralmente reside no final oposto da peça criativa espectro de fazer seu filme de autor. Aqui estão os dez melhores aspectos que você precisa considerar para mantê-lo vivo ao capturar esse evento único na vida. Tenha o equipamento de vídeo certo Você não poderá fazer um casamento até ...

Dez dicas para filmes documentários DSLR - dummies

Dez dicas para filmes documentários DSLR - dummies

Um documentário é uma conta de filme de não ficção de um tópico. Para fazer seu documentário DSLR de qualquer comprimento e assunto em algo que as pessoas acham interessante, considere estas dez dicas. Conheça o tópico que pretende filmar Se você está fazendo um filme de duração de duas horas ou um vídeo on-line de dois minutos, você precisa ...

Escolha dos editores

Como lucrar com a mamãe Blogando sem vender - manequins

Como lucrar com a mamãe Blogando sem vender - manequins

Vender é um termo usado para comprometendo sua integridade, princípios ou moral para ganhar dinheiro ou sucesso. O problema é que, se todos tivessem os mesmos princípios e a definição de integridade, não haveria muita necessidade de diferentes partidos políticos ou religiões. As pessoas podem ser acusadas de vender se eles simplesmente fazem coisas como ...

Como usar corretamente palavras-chave para sua comunidade online - manequins

Como usar corretamente palavras-chave para sua comunidade online - manequins

Quando você tem uma boa idéia de os tipos de palavras-chave para usar em sua comunidade online, é hora de escrever o conteúdo para que pareça natural. Muitas pessoas pimenta palavras-chave liberalmente em torno de suas postagens de blog, artigos da web, sobre páginas e outros conteúdos, o que parece bobo e errado. Embora o uso de palavras-chave seja bom ...

Como colocar anúncios no seu blog - manequins

Como colocar anúncios no seu blog - manequins

Para obter anúncios no site do seu blog, os programas que você Inscreva-se para fornecer-lhe geralmente um pouco de código que você insere em seus modelos de site. Alguns programas têm instruções passo-a-passo para pacotes populares de software de blog, mas esteja ciente de que você também precisará consultar a documentação do seu blog para obter ajuda com ...

Escolha dos editores

Exibindo Números como palavras no Excel - manequins

Exibindo Números como palavras no Excel - manequins

Se você já precisou exibir um número escrito como texto , você provavelmente descobriu que o Excel não oferece essa função. Quando o Excel não entrega, muitas vezes é possível corrigir a deficiência usando o VBA. Aqui está uma função VBA, denominada SPELLDOLLARS, que você pode usar nas fórmulas da planilha. Exemplos de Excel Aqui estão ...

Determinando a audiência para seu modelo financeiro - manequins

Determinando a audiência para seu modelo financeiro - manequins

Que estará visualizando ou usando seu modelo financeiro no futuro ? Se for apenas para seu próprio uso, você ainda deve seguir um bom modelo de design, mas não há necessidade de passar muito tempo na formatação para que pareça legal. Você ainda deve adicionar suposições e documentação de origem para o seu próprio ...

Eliminando células e dados no Excel 2007 - dummies

Eliminando células e dados no Excel 2007 - dummies

No Microsoft Office Excel 2007, quando você precisa excluir dados , remova a formatação em uma seleção de célula ou remova células inteiras, linhas ou colunas, você tem muitas opções dependendo do seu objetivo. O Excel pode executar dois tipos de exclusões de células em uma planilha: limpar dados de células e excluir a célula. Limpar o conteúdo da célula Limpar apenas ...