Expose sur le waf Thème Web Application Firewall Thème Web Application Firewall FA PDP ?? DAKAR CINTRODUCTION ?Disponibles directement sur internet utilisant de plus en plus du code partagé et traitant bien souvent des données sensibles données bancaires

Thème Web Application Firewall Thème Web Application Firewall FA PDP ?? DAKAR CINTRODUCTION ?Disponibles directement sur internet utilisant de plus en plus du code partagé et traitant bien souvent des données sensibles données bancaires données clients ? les applications web sont devenues une cible privilégiée d ? attaques pour les cybercriminels FA PDP ?? DAKAR Ccontexte ? Les attaques de la couche applicative comme l'injection SQL l'exécution de ?chiers malveillants et le cross-site scripting ? peuvent in ?ltrer un site Web en vue de le détériorer ce qui a pour e ?et de réduire ses performances et d'exposer votre entreprise à des violations de données ? Ces attaques visent plusieurs types de fonctionnalités au sein de votre site qu'il s'agisse de cibler directement le site Web ou de transférer la logique vers une base de données en vue de compromettre les informations qu'elle contient FA PDP ?? DAKAR Ccontexte FA PDP ?? DAKAR CPlan i Qu ? est ce qu ? un WAF ii Comment ça marche iii Mode de fonctionnement iv Comment choisir son WAF v Comment se prémunir des attaques WEB vi Conclusion FA PDP ?? DAKAR CQuelque dé ?nition ? Application web ? WEB FA PDP ?? DAKAR CQu ? est ce qu ? un WAF Dé ?nition Un WAF constitue une mesure de sécurité applicative déployée entre un client Web et un serveur Web pour analyser en profondeur chaque requête et réponse pour toutes les formes de tra ?c Web communes Un WAF identi ?e le tra ?c anormal ou malveillant pour l'isoler et le bloquer FA PDP ?? DAKAR CComment ça marche FA PDP ?? DAKAR CComment ça marche ? Intégré au serveur Web qui sont directement embarqués au sein du serveur lui-même ? Mode Parallèle Sonde ils adoptent le fonctionnement d ? un IDS a ?n de détecter et d ? émettre des alarmes en cas d ? intrusion ? Mode Intrusif Reverse Proxy réseau le suivi des sessions l ? authenti ?cation et l ? autorisation les fonctionnalités réseaux avancées et bien sur sa capacité de réécriture des URLs CComment choisir son WAF FA PDP ?? DAKAR CComment choisir son WAF FA PDP ?? DAKAR CQuelques attaques FA PDP ?? DAKAR CComment se prémunir des attaques WEB Conformité protocolaire le WAF s ? assure de la bonne conformité protocolaire en contrôlant l ? entête http les champs de formulaire l ? URL etc Protection contre les injections SQL Protection DDOS Prévention du vol de session HTTP pour les attaques de type injection SQL Injection OS Command Injection LDAP Injection ? les WAFs se basent principalement sur des signatures d ? attaques en utilisant du pattern matching ? a ?n d ? identi ?er un comportement anormal Elle se base sur principaux piliers un contrôle comportemental en analysant le nombre de requêtes par seconde par utilisateur ou global le temps de réponse des serveurs le chi ?rement SSL permet d ? éviter le vol de cookies par un sni ?er Ensuite le pare-feu peut

Documents similaires
Llpsi teacher s materials conseils au prof 0 0
Cours td theme et these Analyse de texte Dossier Thème et thèseREPÉRER UN THÈME Dès qu'on aborde un texte on se demande de quoi ça parle Il est en e ?et indispensable de savoir de quoi il va être question On a ainsi l'habitude d'appeler thème du texte le 0 0
Kalegidoscope 4 1 LES TANNERIES RUE DES PONTS AMILLY LESTANNERIES FR ÉRIK BULLOT KALÉIDOSCOPE POUR UN FILM IMAGINAIRE RÉSIDENCE D'AUTEUR DU JANVIER AU AOÛT VISUEL ÉRIK BULLOT TABLE DE TRAVAIL VUE DE LA TABLE DE L'AUTEUR DURANT SA RÉSIDENCE AUX TANNERIES ? 0 0
1 GPA546 Robots industriels GPA546 Robots industriels Ahmed Joubair, ing., Ph.D 0 0
Madi fateh ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? République algérienne démocratique et populaire ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? Ministère de l ? enseignement supérieur et de la recherche scienti ?que Université Badji Mokhtar Annaba ? ? ? 0 0
Controler les couts d x27 exploitation imset 0 0
Provenzano francophonie PROVENZANO François ?? Les concepts Dé ?nitions et repérage du champ de la francophonie ? Séminaire La voie de la francophonie Sèvres ?? novembre Les concepts dé ?nitions et repérage du champ de la francophonie François PROVENZANO 0 0
Methode commentaire litteraire pdf 0 0
Jurnal riiski JURNAL DEVELOPPEMENT DU MEDIA D'APPRENTISSAGE DE FRANÇAIS EN UTILISANT SWISHMAX À SMAN MEDAN Disusun dan Diajukan oleh Riski Marta Doloksaribu NIM Telah Diferi ?kasi dan Dinyatakan Memenuhi Syarat untuk Diunggah pada Jurnal Online Medan Sept 0 0
N° 27 - Décembre 2015 www.aniref.dz Ministère de l’Industrie et des Mines Bulle 0 0
  • 24
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise
Partager