SlideShare a Scribd company logo
1 of 9
Безопасност и защита на
уеб приложения
РАЗРАБОТИЛ: СИЯНА ИВАНОВА, 5 КУРС, СИН: 13053
1
Основни подходи към анализа на защитеността
на уеб приложенията
1. Инструментален анализ
2. Ръчен анализ
3. Анализ на кода
4. Комплексна оценка
5. Организация на процеса на анализа
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 2
Общи проблеми в уеб приложенията
 Невалидирани входни данни
 Грешки при контрола на достъпа
 Грешки при управлението на сесиите и идентификацията
 Cross-Site Scripting (XSS)
 Препълване на буфери
 Злонамерено вмъкване на код (code injection)
 Проблеми при обработка на грешки
 Несигурно използване на криптография
 Denial of Services(DDoS)
 Грешки при конфигурация
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 3
Видове атаки срещу уеб приложения(1)
Атаки срещу сървъра:
DoS атаките
Trojan Horse
Worms
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 4
Видове атаки срещу уеб приложения(2)
Атаки срещу пропуски в програмния код:
SQL Injection
Cross Site Scripting (XSS)
Мalicious file execution
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 5
Видове атаки срещу уеб приложения(3)
Мрежови атаки:
DoS Атаки
Sniffing
IP Hijack
IP Spoofing
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 6
Мерки за защита на уеб приложението(1)
Валидиране на всички входни параметри за предотвратяване на SQL injection и crosssite
scripting атаки.
Шифроване на страници, които съдържат важна информация;
Управление на сесии;
Ограничение на достъпа;
Използване най-подходящият вид метод за идентификация за работа, за да се
идентифицират и удостоверяване на входящите потребителски заявки;
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 7
Мерки за защита на уеб приложението(2) –
защитна стена
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 8
Благодаря за вниманието!
СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 9

More Related Content

Viewers also liked

Как SEO ни помага да повишим продажбите си онлайн?
Как SEO ни помага да повишим продажбите си онлайн?Как SEO ни помага да повишим продажбите си онлайн?
Как SEO ни помага да повишим продажбите си онлайн?Petar Dyaksov
 
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механика
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механикаТеоремата на фон Нойман за отсъствие на скрити параметри в квантовата механика
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механикаVasil Penchev
 
63.кеш памет
63.кеш памет63.кеш памет
63.кеш паметdnaidenowa
 
Webit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformWebit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformSuperHosting.BG
 
Как и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиКак и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиVladimir Vassilev
 
Safety and email protection from spam
Safety and email protection from spamSafety and email protection from spam
Safety and email protection from spamSvetoslav Stoimenov
 
Kурсова работа БЗКСП ралица христова
Kурсова работа БЗКСП ралица христоваKурсова работа БЗКСП ралица христова
Kурсова работа БЗКСП ралица христоваRalica Hristova
 
безопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновбезопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновДимитър Узунов
 
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...Glob@l Libraries - Bulgaria Program
 
безопасност и защита Cloud computing 10995
безопасност и защита Cloud computing 10995безопасност и защита Cloud computing 10995
безопасност и защита Cloud computing 10995Petya Radeva
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложенияDiNikolo
 
интернет Yordan
интернет Yordanинтернет Yordan
интернет Yordanvyapova
 
Организации по кибербезопасност
Организации по кибербезопасностОрганизации по кибербезопасност
Организации по кибербезопасностМария Георгиева
 
Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"eTel (Bulgaria)
 

Viewers also liked (18)

Лекция първа Security
Лекция първа SecurityЛекция първа Security
Лекция първа Security
 
Как SEO ни помага да повишим продажбите си онлайн?
Как SEO ни помага да повишим продажбите си онлайн?Как SEO ни помага да повишим продажбите си онлайн?
Как SEO ни помага да повишим продажбите си онлайн?
 
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механика
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механикаТеоремата на фон Нойман за отсъствие на скрити параметри в квантовата механика
Теоремата на фон Нойман за отсъствие на скрити параметри в квантовата механика
 
63.кеш памет
63.кеш памет63.кеш памет
63.кеш памет
 
Webit 2011 New Cloud Platform
Webit 2011 New Cloud PlatformWebit 2011 New Cloud Platform
Webit 2011 New Cloud Platform
 
Как и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота тиКак и дали средностатистически хакерспейс ще промени живота ти
Как и дали средностатистически хакерспейс ще промени живота ти
 
Safety and email protection from spam
Safety and email protection from spamSafety and email protection from spam
Safety and email protection from spam
 
Kурсова работа БЗКСП ралица христова
Kурсова работа БЗКСП ралица христоваKурсова работа БЗКСП ралица христова
Kурсова работа БЗКСП ралица христова
 
безопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузуновбезопасност и защита на Big data димитърузунов
безопасност и защита на Big data димитърузунов
 
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...
Snezhana Filipova, Librarian at Obrazovanie Public Chitalishte in the village...
 
безопасност и защита Cloud computing 10995
безопасност и защита Cloud computing 10995безопасност и защита Cloud computing 10995
безопасност и защита Cloud computing 10995
 
Referat
ReferatReferat
Referat
 
Os
OsOs
Os
 
Безопасност и защита на Web приложения
Безопасност и защита на Web приложенияБезопасност и защита на Web приложения
Безопасност и защита на Web приложения
 
хакери
хакерихакери
хакери
 
интернет Yordan
интернет Yordanинтернет Yordan
интернет Yordan
 
Организации по кибербезопасност
Организации по кибербезопасностОрганизации по кибербезопасност
Организации по кибербезопасност
 
Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"Презенация мини-семинар "Социални мрежи"
Презенация мини-семинар "Социални мрежи"
 

безопасност и защита на уеб приложения

  • 1. Безопасност и защита на уеб приложения РАЗРАБОТИЛ: СИЯНА ИВАНОВА, 5 КУРС, СИН: 13053 1
  • 2. Основни подходи към анализа на защитеността на уеб приложенията 1. Инструментален анализ 2. Ръчен анализ 3. Анализ на кода 4. Комплексна оценка 5. Организация на процеса на анализа СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 2
  • 3. Общи проблеми в уеб приложенията  Невалидирани входни данни  Грешки при контрола на достъпа  Грешки при управлението на сесиите и идентификацията  Cross-Site Scripting (XSS)  Препълване на буфери  Злонамерено вмъкване на код (code injection)  Проблеми при обработка на грешки  Несигурно използване на криптография  Denial of Services(DDoS)  Грешки при конфигурация СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 3
  • 4. Видове атаки срещу уеб приложения(1) Атаки срещу сървъра: DoS атаките Trojan Horse Worms СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 4
  • 5. Видове атаки срещу уеб приложения(2) Атаки срещу пропуски в програмния код: SQL Injection Cross Site Scripting (XSS) Мalicious file execution СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 5
  • 6. Видове атаки срещу уеб приложения(3) Мрежови атаки: DoS Атаки Sniffing IP Hijack IP Spoofing СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 6
  • 7. Мерки за защита на уеб приложението(1) Валидиране на всички входни параметри за предотвратяване на SQL injection и crosssite scripting атаки. Шифроване на страници, които съдържат важна информация; Управление на сесии; Ограничение на достъпа; Използване най-подходящият вид метод за идентификация за работа, за да се идентифицират и удостоверяване на входящите потребителски заявки; СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 7
  • 8. Мерки за защита на уеб приложението(2) – защитна стена СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 8
  • 9. Благодаря за вниманието! СИЯНА ИВАНОВА ИВАНОВА, СИН:13053 9