Web安全今天和明天.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web安全今天和明天

OWASP AppSec The OWASP Foundation WashingtonWashington DCDC http://wwworg WebWeb安全的今天和明天安全的今天和明天 杭州安恒信息技术有限公司 Copyright © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. FrankFrank   CEOCEOCTO  CTO 杭州安恒信息技术杭州安恒信息技术有限公司有限公司 –毕业于美国加州大学计算机科学系 –国际著名安全公司十多年的技术研发和项目管理 –对应用安全、数据库安全和审计、compliance(如SOX,PCI, ISO17799/27001)有着非常资深经验 – 第一个登上黑帽子安全大会演讲的中国人 –CISSP,CISA,GCIH,GCIA – OWASP中国分会副会长 –2008北京奥组委安全组成员 – 浙江省信息安全协会安全服务委员会主任 –2009年度网络战专题最具影响力人物 目目录录 目目录录 11 WEB应用安全现状概述 22 WEB应用安全的一些研究 33 云计算与云安全 44 WEB应用安全未来发展趋势与挑战 3 应用范围应用范围 应用范围应用范围 任何基于B(browser)/S架构的信息系统 应用网站、邮件系统、企业办公系统 一一般架构般架构 般架构般架构 浏览器浏览器 应用程序 数据库 服务器软件服务器软件 应用特点应用特点 应用特点应用特点 广泛性广泛性 ::应用广泛应用广泛,覆盖各行各业覆盖各行各业 重要性:内部信息,组织宣传门户 脆弱性:直接面对用户,以应用系统为跳板,入侵内部网络 WEBWEB应用所面临的风险总览应用所面临的风险总览 WEBWEB应用所面临的风险总览应用所面临的风险总览 系统层面系统层面 –如低版本的如低版本的IIS,IIS, Apache,Apache, 缺乏补丁的缺乏补丁的 Windows. 应用层面应用层面 SQL 注入 跨站脚本(钓鱼攻击) 表单漏洞 上传漏洞 网页木马网页木马 ((恶意代码恶意代码)) …… 网络层面 - ARP欺骗攻击 网络安全现状触目惊心网络安全现状触目惊心 网络安全现状触目惊心网络安全现状触目惊心 2010年上半年网络安全报告 网络安全威网络安全威胁已从传统的已从传统的

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档