- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WAF 测评方案
版本 2.0 BETA
©2007‐2011 OWASP 中国
作者:OWASP 中国WAF 测评组
WAF 测评方案
目录
1 WAF 测评介绍 3
1.1 WAF 测评的意义 3
1.2 WAF 测评内容 3
1.3 测评结果说明 4
2 WAF 测试方案 5
2.1 WAF 功能测试 5
2.2 WAF 性能测试 8
2.3 用户体验 10
3.测评结果 14
2
WAF 测评方案
1 WAF 测评介绍
1.1 WAF 测评的意义
随着各行业应用技术的不断发展,各类基于 B/S 架构的业务系统面临越来越多的安全威胁,如何解决应用安全
问题?成为摆在业务运营公司、业务开发商、用户面前的一大难题!
Web 应用防火墙(以下简称“WAF ”)正是在此背景下,为了解决基于 B/S 架构应用安全问题,而逐渐被大家
所接受和认同。近几年来,全球越来越多的安全厂商都推出自主品牌的 WAF,由于缺乏统一标准,用户无从进行选
择。
OWASP 作为全球应用安全技术的引领者,为了解决技术、产品、市场的矛盾,启动了 WAF 产品认证项目。此
项目的意义在于:
1. 帮助用户选择合适的 WAF 产品;
2. 帮助厂商完善 WAF 产品;
3. 制定 WAF 行业统一标准。
本文主要从这三个角度,介绍如何对 WAF 进行测评。
1.2 WAF 测评内容
WAF 产品测评主要从产品的功能、性能、用户体验等多个角度来全面衡量 WAF 的能力,具体测试内容包括:
1、 WAF 功能测试
1) WAF 检测引擎,主要测试 WAF 对漏洞的识别能力。
2) WAF 防护能力,主要验证 WAF 是否能够将检测引擎识别到的不同漏洞进行有效的策略匹配(比如记
录、阻断)。
3) WAF 安全策略,主要测试 WAF 是否具备足够全面、灵活的安全策略,方便用户调整。
4) WAF 扩展性,主要测试 WAF 是否可以灵活使用于不同用户的环境,例如对各类应用环境的支持、分
布式部署等。
5) WAF 自身安全,主要用于测试WAF 设备自身的安全性,是否可以被攻击或者突破。
2、 WAF 性能测试
1) 超负荷下性能,主要用于测试 WAF 最高处理能力。
2) 负载下性能,主要用于测试 WAF 在不同环境下负载处理能力。
3) 稳定性测试,主要用于测试设备在各种极限环境下的稳定性。
3、 用户体验:从用户需求的角度,来检测 WAF 在各种配置管理的全面性以及可操作性。
3
WAF
您可能关注的文档
最近下载
- 0KB.412.367.2 ZF6-1100型气体绝缘金属封闭开关设备用两断口断路器安装使用说明书.pdf VIP
- 法治知识竞赛试题附答案.doc VIP
- 虎符铜砭--刮痧课件.ppt VIP
- 斯柯达技术培训:Gateway J533 EN.ppt VIP
- 2025年江苏开放大学大学英语(B)(1)形成性考核作业二.pdf VIP
- 照明设计软件:Dialux二次开发_DialuxAPI接口详解.docx VIP
- 2024届高考作文材料分类训练-------对立关系型.docx VIP
- TW-ZX系列起重专用变频器用户手册.PDF
- 聚焦离子束加工技术.pdf VIP
- 新22J10 无障碍设计 .docx VIP
文档评论(0)