摘要:常見Web應(yīng)用攻擊防護(hù)是阿里云云安全acp認(rèn)證第3章Web應(yīng)用防火墻的知識(shí)點(diǎn)之一,本文將常見Web應(yīng)用攻擊防護(hù)這個(gè)知識(shí)點(diǎn)的內(nèi)容進(jìn)行了整理,希望能幫助考生快速理解和掌握該知識(shí)點(diǎn)的內(nèi)容。
常見Web應(yīng)用攻擊防護(hù)
防御OWASP常見威脅:支持防御以下常見威脅:SQL注入、XSS跨站、Webshell上傳、后門隔離保護(hù)、命令注入、非法HTTP協(xié)議請(qǐng)求、常見Web服務(wù)器漏洞攻擊、核心文件非授權(quán)訪問、路徑穿越、掃描防護(hù)等。
網(wǎng)站隱身:不對(duì)攻擊者暴露站點(diǎn)地址、避免其繞過Web應(yīng)用防火墻直接攻擊。
0day補(bǔ)丁定期及時(shí)更新:防護(hù)規(guī)則與淘寶同步,及時(shí)更新最新漏洞補(bǔ)丁,第一時(shí)間全球同步下發(fā)最新補(bǔ)丁,對(duì)網(wǎng)站進(jìn)行安全防護(hù)。
友好的觀察模式:針對(duì)網(wǎng)站新上線的業(yè)務(wù)開啟觀察模式,對(duì)于匹配中防護(hù)規(guī)則的疑似攻擊只告警不阻斷,方便統(tǒng)計(jì)業(yè)務(wù)誤報(bào)狀況。
深度精確防護(hù):
支持全解析多種常見HTTP協(xié)議數(shù)據(jù)提交格式:任意頭部字段、Form表單、Multipart、JSON、XML。
支持解碼常見編碼類型:URL編碼、Java Script Unicode編碼、HEX編碼、HTML實(shí)體編碼、Java序列化編碼、PHP序列化編碼、Base64編碼、UTF-7編碼、UTF-8編碼、混合嵌套編碼。
支持預(yù)處理機(jī)制:空格壓縮、注釋刪減、特殊字符處理,向上層多種檢測(cè)引擎提供更為精細(xì)、準(zhǔn)確的數(shù)據(jù)源。
支持復(fù)雜格式數(shù)據(jù)環(huán)境下的檢測(cè)能力;支持合理的檢測(cè)邏輯復(fù)雜度,避免過多檢測(cè)數(shù)據(jù)導(dǎo)致的誤報(bào),降低誤報(bào)率;支持多種形式數(shù)據(jù)編碼的自適應(yīng)解碼,避免利用各種編碼形式的繞過。
點(diǎn)擊下方圖片可購買阿里云云安全acp認(rèn)證網(wǎng)絡(luò)課程,個(gè)性化服務(wù),為你的升職加薪之路助力?。?!
阿里云認(rèn)證備考資料免費(fèi)領(lǐng)取
去領(lǐng)取
共收錄117.93萬道題
已有25.02萬小伙伴參與做題
阿里云認(rèn)證