安恒信息专家浅析WEB应用防火墙绕过测试技术.docVIP

安恒信息专家浅析WEB应用防火墙绕过测试技术.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安恒信息专家浅析WEB应用防火墙绕过测试技术 ——OWASP 2012中国峰会 伴随大量数据泄漏事件的生,安全及用安全的关注度已达到前所未有的高度。如何保障安全及用安全,以成掌握核心数据用的首 要关注点!就是OWASP 2012中国峰会上,安恒信息裁范渊先生于在国内整体WEB用安全状的点,“在我所面的是一个岌岌可危的网安全境,整个网就好比 《皇帝的新装》中的帝王毫无私!” OWASP中国区副主席、安恒信息裁范渊先生致开幕词 近些年,越来越多的人在关注云算、物网、移互,但是人却忽略了一个本的,那就是安全,在没有安全的保障下,一切新技、新就是一空,很容易成新攻方式生的温床,从而来的是无尽的危害。在本届OWASP 2012中国峰会上,安恒信息安全服部副吴卓群从品及技的角度,向大家描述了在国内WEB用安全所面的情况,坦然的表达了自己的 及看法。吴卓群指出,尽管目前在Web 用的各个面,都已使用不同的技来确保安全性,但是,由于WEB用的天然开放性,以及各种WEB硬件漏洞的不可避免性,加上网攻技日成 熟,黑客也将注意力从以往网服器的攻逐步移到了Web应用的攻上。根据Gartner的示,信息安全攻有75%都是生在Web 用而非网面上。同,数据也示,三分之二的Web站点都相当脆弱。但目前,大多数企将大量的投花在网和服器的安全上,并没有从真正意 上保Web应用本身的安全。 安恒信息的信息安全服部副吴卓群 从品的角度出,段于WEB用方面常常遇到的攻方式及手法,WAF无疑是最防范品,然而随着技日新月异,攻的方式再也不断化,在一个盾与矛的量中,防者是于一个被的地步。的情况,吴卓群指出在WAF品的状: 1. WAF是保WEB应用安全的,但缺乏足的安全,目前存在大量手段可完全WAF的防策略,保站点行攻击 2. waf的手段可以通不完善的策略行,但更大的是利用解析底保护 3. 国内外无是硬件WAF是云WAF至少90%以上存在底的险 由此可,防御需要被主,安恒信息作国内最早研国内第一代WEB用防火的企,逐到点,多年的安恒信息已出一套可行的技方法,有效解决了目前WAF的保,杜了攻途径,在在使得WAF成有效抵御WEB攻的最佳防御方式。

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档