Автор работы: Пользователь скрыл имя, 28 Ноября 2013 в 18:43, реферат
Двумя основными компонентами безопасности web являются безопасность лежащих в основе приложения сервера и ОС, а также безопасность реального содержимого. Про безопасность содержимого часто забывают. Безопасность содержимого сама по себе имеет два компонента.
Введение3
Опубликование информации на web-сайтах 3
Обеспечение безопасности технологий создания активного содержимого5
URLs и cookies 6
Уязвимости технологий активного содержимого на стороне клиента 7
Уязвимости технологий создания содержимого на стороне сервера10
Список действий для обеспечения безопасности web-содержимого.16
При рассмотрении генератора
содержимого на стороне сервера
важно просмотреть различные
базы данных уязвимостей (такие как
ICAT метабаза, http://icat.nist.gov
Различные организации исследуют
безопасность сети и систем и периодически
публикуют информацию, касающуюся раскрытых
уязвимостей в ПО сервисов. Это
включает ПО web-серверов и поддерживаемые
ими технологии, такие, как языки
скриптов и внешние программы. Внешние
программы, которые широко используются,
регулярно анализируются
Хакеры часто публикуют скрипты, выполняющие внедрение, для известных уязвимостей в ПО web-сервисов и внешних программ, обычно используя для этого публичные web-сервера. Web-администраторы должны просматривать такого рода информацию, чтобы быть уверенными, что они в курсе всего, касающегося безопасности.
Директория, в которой размещено активное содержимое на web-сервере, является критичной. Если программы расположены неправильно или директория имеет неправильные разрешения доступа, это может быстро привести к компрометации web-сервера. Чтобы избежать этого, следует выполнять следующие правила.
Список действий для обеспечения безопасности web-содержимого
Гарантировать, что никакая из следующих типов информации не доступна через публичный web-сервер.