Σπίτι Προσωπικά Οικονομικά Ασφάλεια ευπάθειας σε συστήματα που βασίζονται στο Web - dummies

Ασφάλεια ευπάθειας σε συστήματα που βασίζονται στο Web - dummies

Βίντεο: THE CHANCE ON THE VERGE 2024

Βίντεο: THE CHANCE ON THE VERGE 2024
Anonim

Τα συστήματα που βασίζονται στο Web περιέχουν πολλά στοιχεία, συμπεριλαμβανομένου του κώδικα εφαρμογής, των συστημάτων διαχείρισης βάσεων δεδομένων, των λειτουργικών συστημάτων, του μεσαίου λογισμικού και του ίδιου του λογισμικού διακομιστή ιστού. Αυτά τα στοιχεία ενδέχεται, ατομικά και συλλογικά, να παρουσιάζουν ελαττώματα σχεδιασμού ή εφαρμογής ασφαλείας. Μερικά από τα ελαττώματα που παρουσιάζονται είναι τα παρακάτω:

  • Αποτυχία παρεμπόδισης των επιθέσεων ένεσης. Επιθέσεις όπως η ένεση JavaScript και η ένεση SQL μπορούν να επιτρέψουν σε έναν εισβολέα να προκαλέσει δυσλειτουργία μιας εφαρμογής ιστού και να εκθέσει ευαίσθητα εσωτερικά αποθηκευμένα δεδομένα.
  • Ελαττωματικός έλεγχος ταυτότητας. Υπάρχουν πολλοί, πολλοί τρόποι με τους οποίους ένας ιστότοπος μπορεί να εφαρμόσει τον έλεγχο ταυτότητας - είναι πάρα πολύ μεγάλοι για να καταχωρίσετε εδώ. Ο έλεγχος ταυτότητας είναι απαραίτητος για να γίνει σωστός. πολλές τοποθεσίες αποτυγχάνουν να το κάνουν.
  • Ελαττωματική διαχείριση συνεδρίας. Οι διακομιστές Web δημιουργούν λογικές "περιόδους σύνδεσης" για να παρακολουθούν τους μεμονωμένους χρήστες. Πολλοί μηχανισμοί διαχείρισης περιόδων σύνδεσης των ιστότοπων είναι ευάλωτοι σε κατάχρηση, κυρίως που επιτρέπουν σε έναν εισβολέα να αναλάβει τη συνεδρία ενός άλλου χρήστη.
  • Αποτυχία παρεμπόδισης επιθέσεων scripting μεταξύ ιστοτόπων. Ιστοσελίδες που δεν εξετάζουν και απολυμαίνουν τα δεδομένα εισόδου. Ως αποτέλεσμα, οι επιτιθέμενοι μπορούν μερικές φορές να δημιουργούν επιθέσεις που αποστέλλουν κακόβουλο περιεχόμενο στον χρήστη.
  • Αποτυχία παρεμπόδισης επιθέσεων πλαστογράφησης αίτησης μεταξύ ιστότοπων. Οι ιστότοποι που αποτυγχάνουν να χρησιμοποιήσουν την κατάλληλη διαχείριση περιβάλλοντος συσκέψεων και συνεδριών μπορεί να είναι ευάλωτες σε επιθέσεις στις οποίες οι χρήστες παραπλανούνται για την αποστολή εντολών σε ιστότοπους που ενδέχεται να τους προκαλέσουν βλάβη.

    Ένα παράδειγμα είναι το σημείο όπου ένας εισβολέας κόβει τον χρήστη να κάνει κλικ σε έναν σύνδεσμο που πραγματικά μεταφέρει τον χρήστη σε μια διεύθυνση URL όπως αυτή: // bank. com / μεταφορά; tohackeraccount: ποσό = 99999. 99 .

  • Παράλειψη προστασίας άμεσων αναφορών αντικειμένων. Οι ιστοσελίδες μερικές φορές μπορούν να εξαπατηθούν για την πρόσβαση και την αποστολή δεδομένων σε έναν χρήστη που δεν έχει εξουσιοδότηση για να την δει ή να την τροποποιήσει.
Αυτά τα τρωτά σημεία μπορούν να μετριαστούν με τρεις βασικούς τρόπους:

  • Κατάρτιση προγραμματιστών για τις τεχνικές ασφαλέστερης ανάπτυξης λογισμικού
  • Συμπεριλαμβανομένης της ασφάλειας στον αναπτυξιακό κύκλο ζωής
  • Χρήση δυναμικής και στατικής εφαρμογής εργαλεία σάρωσης
Ασφάλεια ευπάθειας σε συστήματα που βασίζονται στο Web - dummies

Η επιλογή των συντακτών

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Πώς να αλλάξετε τη ρύθμιση ισορροπίας λευκού σε ετικέτες Canon EOS 70D

Χρησιμοποιώντας το Ο έλεγχος εξισορρόπησης λευκού στο Canon EOS 70D σας μπορεί εύκολα και γρήγορα να διορθώσει προβλήματα χρώματος. Οι διαθέσιμες ρυθμίσεις ισορροπίας λευκού απεικονίζονται με τα σύμβολα που εμφανίζονται στον παρακάτω πίνακα. Μπορείτε να δείτε την τρέχουσα ρύθμιση στην οθόνη Ρυθμίσεις λήψης, όπως φαίνεται στο παρακάτω σχήμα. Για να προσαρμόσετε τη ρύθμιση, έχετε ...

Η επιλογή των συντακτών

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Προετοιμασία αντιγράφου TIFF ψηφιακής εικόνας για δημοσίευση - ανδρεικέλες

Μπορείτε να δημιουργήσετε αντίγραφο TIFF ψηφιακής εικόνας εύκολα. Για παράδειγμα, εάν θέλετε να υποβάλετε μια ψηφιακή φωτογραφία σε μια δημοσίευση εκτύπωσης, χρειάζεστε ένα αρχείο φωτογραφίας μορφής TIFF. Για να δημιουργήσετε ένα αντίγραφο TIFF ενός αρχείου σε ένα πρόγραμμα επεξεργασίας φωτογραφιών:

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Εξάγοντας το περίγραμμα επιλογής του ψηφιακού σας επεξεργαστή εικόνας - ανδρείκελα

Η πρώτη προσπάθεια. Αναμείνετε να βελτιώσετε το περίγραμμα επιλογής σας τουλάχιστον λίγο. Μπορείτε να βελτιώσετε το περίγραμμα σας με διάφορους τρόπους: Αντίστροφη περιγράμματος επιλογής: Απλά χρησιμοποιήστε την εντολή Invert (ή την αντίστοιχη εντολή του προγράμματος). Προσθέστε σε περίγραμμα επιλογής: ...

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Επιλογή από τις άκρες της ψηφιακής εικόνας - ανδρείκελα

Όπου οι φωτεινές περιοχές πληρούν τις σκοτεινές περιοχές. Πολλά προγράμματα επεξεργασίας φωτογραφιών σας επιτρέπουν να σχεδιάσετε ένα περίγραμμα επιλογής κατά μήκος ενός άκρου. Το εργαλείο αναζητά άκρες κοντά στο σημείο που σύρετε το ποντίκι.

Η επιλογή των συντακτών

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Πώς να χρησιμοποιείτε το παράθυρο μητρώου του QuickBooks 2010 - dummies

Για να εργαστείτε ευκολότερα με το παράθυρο του Μητρώου και να ελέγξετε τον τρόπο εμφάνισής του: Το κουμπί Μετάβαση: Εμφανίζει το παράθυρο διαλόγου Μετάβαση (Go To). Αυτό το παράθυρο διαλόγου σάς επιτρέπει να αναζητήσετε μια συναλλαγή στο παράθυρο "Εγγραφή". Για παράδειγμα, μπορείτε να αναζητήσετε ...

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Πώς να εργάζεστε με έναν υπάρχοντα προϋπολογισμό σε QuickBooks - dummies

Σε μεγάλες εταιρείες με εκατοντάδες ή χιλιάδες εργαζόμενοι, δύο ή τρία άτομα δαπανούν μεγάλο μέρος ή και ολόκληρο το χρόνο εργασίας τους με τα στοιχεία που έχουν εγγραφεί στον προϋπολογισμό. Για να επεξεργαστείτε έναν υπάρχοντα προϋπολογισμό στο QuickBooks, ακολουθήστε τα παρακάτω βήματα:

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Πώς να χρησιμοποιείτε τα κουτιά παραθύρων αναφορών του QuickBooks - dummies

Από, Προς, Στήλες και Ταξινόμηση. Αυτά τα πλαίσια σας επιτρέπουν επίσης να ελέγχετε τις πληροφορίες που εμφανίζονται στο παράθυρο αναφοράς και την εμφάνιση των πληροφοριών. Για παράδειγμα, μπορείτε να ενημερώσετε το QuickBooks για το χρονικό διάστημα που θέλετε ...