阿里云云安全acp認(rèn)證知識(shí)點(diǎn)之常見Web應(yīng)用攻擊防護(hù)

高級(jí)工程師(ACP) 責(zé)任編輯:陳湘君 2022-05-09

摘要:常見Web應(yīng)用攻擊防護(hù)是阿里云云安全acp認(rèn)證第3章Web應(yīng)用防火墻的知識(shí)點(diǎn)之一,本文將常見Web應(yīng)用攻擊防護(hù)這個(gè)知識(shí)點(diǎn)的內(nèi)容進(jìn)行了整理,希望能幫助考生快速理解和掌握該知識(shí)點(diǎn)的內(nèi)容。

常見Web應(yīng)用攻擊防護(hù)

防御OWASP常見威脅:支持防御以下常見威脅:SQL注入、XSS跨站、Webshell上傳、后門隔離保護(hù)、命令注入、非法HTTP協(xié)議請(qǐng)求、常見Web服務(wù)器漏洞攻擊、核心文件非授權(quán)訪問、路徑穿越、掃描防護(hù)等。

網(wǎng)站隱身:不對(duì)攻擊者暴露站點(diǎn)地址、避免其繞過Web應(yīng)用防火墻直接攻擊。

0day補(bǔ)丁定期及時(shí)更新:防護(hù)規(guī)則與淘寶同步,及時(shí)更新最新漏洞補(bǔ)丁,第一時(shí)間全球同步下發(fā)最新補(bǔ)丁,對(duì)網(wǎng)站進(jìn)行安全防護(hù)。

友好的觀察模式:針對(duì)網(wǎng)站新上線的業(yè)務(wù)開啟觀察模式,對(duì)于匹配中防護(hù)規(guī)則的疑似攻擊只告警不阻斷,方便統(tǒng)計(jì)業(yè)務(wù)誤報(bào)狀況。

深度精確防護(hù):

支持全解析多種常見HTTP協(xié)議數(shù)據(jù)提交格式:任意頭部字段、Form表單、Multipart、JSON、XML。

支持解碼常見編碼類型:URL編碼、Java Script Unicode編碼、HEX編碼、HTML實(shí)體編碼、Java序列化編碼、PHP序列化編碼、Base64編碼、UTF-7編碼、UTF-8編碼、混合嵌套編碼。

支持預(yù)處理機(jī)制:空格壓縮、注釋刪減、特殊字符處理,向上層多種檢測(cè)引擎提供更為精細(xì)、準(zhǔn)確的數(shù)據(jù)源。

支持復(fù)雜格式數(shù)據(jù)環(huán)境下的檢測(cè)能力;支持合理的檢測(cè)邏輯復(fù)雜度,避免過多檢測(cè)數(shù)據(jù)導(dǎo)致的誤報(bào),降低誤報(bào)率;支持多種形式數(shù)據(jù)編碼的自適應(yīng)解碼,避免利用各種編碼形式的繞過。

點(diǎn)擊下方圖片可購買阿里云云安全acp認(rèn)證網(wǎng)絡(luò)課程,個(gè)性化服務(wù),為你的升職加薪之路助力?。?!
aq.png

更多資料
更多課程
更多真題
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,本網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)考生以權(quán)威部門公布的內(nèi)容為準(zhǔn)!

阿里云認(rèn)證備考資料免費(fèi)領(lǐng)取

去領(lǐng)取

阿里云認(rèn)證熱門課程推薦
  • 云計(jì)算acp工程師直播課程

  • 云安全acp工程師直播課程

  • 大數(shù)據(jù)acp工程師直播課程

專注在線職業(yè)教育23年

項(xiàng)目管理

信息系統(tǒng)項(xiàng)目管理師

廠商認(rèn)證

信息系統(tǒng)項(xiàng)目管理師

信息系統(tǒng)項(xiàng)目管理師

學(xué)歷提升

!
咨詢?cè)诰€老師!