刘沛旻-Web应用安全的发展和未来(17页).pdf

编号:87502 PDF 17页 2.65MB 下载积分:VIP专享
下载报告请您先登录!

刘沛旻-Web应用安全的发展和未来(17页).pdf

1、刘沛旻,Imperva资深技术专家,具有十多年安全行业的工作经验,参与过多个重大信息安全项目的规划、建设和实施,行业涉及金融、电信、制造、能源等多个行业。对于企业的关键信息和应用保护有着丰富的经验和独到的见解。Web应用安全的发展和未来应用安全的发展和未来刘沛旻刘沛旻中国区技术经理中国区技术经理Proprietary and confidential.Do not distribute.Proprietary and confidential.Do not distribute.Top 5 的Web应用攻击Imperva 2020年上半年分析了11.4亿客户请求,其中主要攻击类型分布如下从20

2、03版到2017版你想到的第一个关键字是什么?讲起Web应用安全您的Web应用 Web应用安全远不止OWASP TOP10 OWASP Top 10 AttacksOWASP Top 10 AttacksInjection Broken authentication Sensitive data exposure XML external entities(XXE)Broken access control Security misconfiguration Cross-site scripting(XSS)Insecure deserialization Using components w

3、ith known vulnerabilities Insufficient logging&monitoring OWASP Automated OWASP Automated ThreatsThreatsAccount Aggregation Account CreationAd FraudCAPTCHA Defeat Card Cracking CardingCashing Out Credential CrackingCredential Stuffing Denial of Inventory Denial of ServiceOWASP API Top 10 OWASP API T

4、op 10 AttacksAttacksBroken object level authorization Broken user authentication Excessive data exposure Lack of resources&rate limiting Broken function level authorization Mass assignment Security misconfiguration Injection Improper assets management Insufficient logging&monitoring DDoS AttacksDDoS

5、 AttacksLAYER 3/4LAYER 3/4UDP floods NTP amplification DNS amplification Tsunami SYN flood CharGEN amplification Memcache amplification SSDP amplification SNMP amplification GRE-IP UDP floods CLDAP attacks ARMS(ARD)Jenkins DNS Water Torture SYN floods TCP RST floods SSL Negotiation floods TCP connec

6、t floods Fragmented attacks TCP ACK floods CoAP WS-DD NetBIOS LAYER 7LAYER 7NS Query floods SlowLoris attack HTTP(S)GET request floods HTTP(S)POST request floods SMTP request flood Client-side AttacksClient-side AttacksFormjacking Credit card skimming Card skimming Digital Skimmers Magecart JavaScri

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(刘沛旻-Web应用安全的发展和未来(17页).pdf)为本站 (云闲) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠