Скачать презентацию
Идет загрузка презентации. Пожалуйста, подождите
Презентация была опубликована 11 лет назад пользователемНаталья Десятова
1 Слайд-презентация к дипломному проекту на тему «Методы защиты серверных приложений, использующих РНР и MySQL» Дипломант Охлопкова А.А. Гр. 4361
2 Цель проекта Анализ существующих методов защиты web-приложений Сравнение различных методов Описание и обоснование разработанного метода
3 Обоснование актуальности темы
4 Классификация атак
5 Классификация атак на web- приложения Опубликован русский вариант Классификации угроз безопасности Web-приложений (Threats Classification) Консорциума Безопасности Web- приложений (Web Application Security Consortium). 7 декабря 2005 года Аутентификация (Authentication). Авторизация (Authorization). Атаки на клиентов (Client-side Attacks). Выполнение кода (Command Execution). Разглашение информации (Information Disclosure). Логические атаки (Logical Attacks).
6 Типы инъекций
7 FAQ SQL-injection
8 Методы борьбы с инъекциями Фильтры параметров Усечение параметров Экранирование символов GreenSQLMaxPatrol 8.0 И другие….
9 Структура разработанного метода Коды клавиш Фильтрация строковых параметров XSS XSS применять только как самую крайнюю меру.
10 Достоинства и недостатки разработанного метода достоинстванедостатки Отключение скриптов Недоступность ресурсов для редактирования при атаке Внедрение заранее заготовленных запросов Использование комплекса средств защиты Использование различных приемов Возможность восстановления БД Достаточное время реакции
11 Заключение Ни один метод не сможет обеспечить 100% защиту приложения Комплексные методы защиты эффективнее Single-методов Метод отсеивания эффективен Создание комплекса защитных мер
Еще похожие презентации в нашем архиве:
© 2024 MyShared Inc.
All rights reserved.