Настройки по умолчанию
Версия 1.1 от Ирина Сафонова на 15.03.2024, 03:44
По умолчанию Исполнителем (при отсутствии технического задания от Заказчика) на Устройстве защиты к Ресурсам Заказчика применяется шаблон политики безопасности, содержащий следующие группы наборов системных правил* фильтрации (параметры правил и действия при их срабатывании определены вендором):
- CSRF;
- ImageMagik;
- J2EE;
- SSRF;
- XSS;
- безопасность JWT;
- безопасность XML;
- боты;
- внедрение;
- внедрение SQL-кода;
- доступность важных файлов;
- загрузка файлов;
- исполнение вредоносных файлов;
- контроль доступа;
- нарушение HTTP;
- политики браузера;
- предварительная обработка;
- репутация IP-адреса;
- сессии;
- эксплуатация уязвимостей из списка CVE;
Полный перечень наборов правил доступен на сайте вендора по ссылке.
* Название параметра / механизма защиты в терминологии документации вендора.