Изменения документа Cloud Web Application Firewall (Cloud WAF)
Редактировал(а) Ирина Сафонова 18.03.2024, 23:53
От версии 37.1
отредактировано Ирина Сафонова
на 22.12.2023, 02:08
на 22.12.2023, 02:08
Изменить комментарий:
К данной версии нет комментариев
К версии 39.1
отредактировано Ирина Сафонова
на 26.01.2024, 17:49
на 26.01.2024, 17:49
Изменить комментарий:
К данной версии нет комментариев
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -19,15 +19,15 @@ 19 19 20 20 Сервис защищает веб-приложения от следующих видов атак: 21 21 22 -* Защита от атак из списка [[OWASP TOP-10>>https://wiki.dfcloud.ru/bin/view/Glossary/OWASP]] по обеим моделям (позитивная и негативная). Полный перечень атак поадресу:[[https:~~/~~/owasp.org/www-project-top-ten/>>url:https://owasp.org/www-project-top-ten/]]23 -* Сложные атаки, например, [[slowloris>>https://wiki.dfcloud.ru/bin/view/Glossary/Slowloris]], [[HTTP dynamic flood>>https://wiki.dfcloud.ru/bin/view/Glossary/HTTP-%D1%84%D0%BB%D1%83%D0%B4]] 24 -* Атаки, направленные на подбор учетных записей (Brute force) 25 -* Извлечение данных (WEB scraping) 26 -* Атаки на сервисы, предоставляющие доступ к данным через API — XML, JSON 27 -* Определенные виды автоматического сканирования 28 -* Возможность отражения атак в зашифрованном траффике (HTTPS) 29 -* Возможность блокировать трафик по географическому признаку 30 -* Отражение атак «нулевого дня» 22 +* Защита от атак из списка [[OWASP TOP-10>>https://wiki.dfcloud.ru/bin/view/Glossary/OWASP]] по обеим моделям (позитивная и негативная). [[Полный перечень атак в статье **OWASP Top Ten**>>https://owasp.org/www-project-top-ten/]]. 23 +* Сложные атаки, например, [[slowloris>>https://wiki.dfcloud.ru/bin/view/Glossary/Slowloris]], [[HTTP dynamic flood>>https://wiki.dfcloud.ru/bin/view/Glossary/HTTP-%D1%84%D0%BB%D1%83%D0%B4]]. 24 +* Атаки, направленные на подбор учетных записей (Brute force). 25 +* Извлечение данных (WEB scraping). 26 +* Атаки на сервисы, предоставляющие доступ к данным через API — XML, JSON. 27 +* Определенные виды автоматического сканирования. 28 +* Возможность отражения атак в зашифрованном траффике (HTTPS). 29 +* Возможность блокировать трафик по географическому признаку. 30 +* Отражение атак «нулевого дня». 31 31 32 32 = Статьи по теме = 33 33