Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11) — различия между версиями

Материал из 0x1.tv

 
(не показано 14 промежуточных версий этого же участника)
== Примечания и отзывы ==
<!-- <blockquote>[©]</blockquote> -->

<references/>

[[Категория:Тестирование]]
[[Категория:SQADays-11]]
[[Категория:Информационная безопасность]]
{{stats|disqus_comments=0|refresh_time=2018-10-20T00:16:202021-08-31T18:30:59.223814136344|vimeo_comments=0|vimeo_plays=93104|youtube_comments=0|youtube_plays=7}}9}}

Текущая версия на 15:30, 31 августа 2021

Аннотация

Докладчик
Игорь Бондаренко.jpg
Игорь Бондаренко [1]

Одним из основных способов защиты веб-приложений от уязвимостей типа SQL Injection является использование программных фильтров безопасности и Web Application Firewall. В докладе речь пойдет о методах тестирования фильтров и известных методах обхода стандартных фильтров и о необходимости тестирования связки «фильтр + WAF».

В рамках доклада основное внимание будет уделено:

  • обзору типов существующих фильтров
  • составлению тестов с учетом известных уязвимостей
  • определению необходимого и достаточного количества тестов
  • определению, почему защита должна быть комплексной, и почему именно фильтры должны страховать WAF, а не наоборот.


Видео

on youtube

Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.

Слайды

Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf

Примечания и отзывы

Plays:113   Comments:0