Содержание
- Введение 1
- Теоретические основы защиты приложений 2
- - Классификация угроз и уязвимостей приложений 2.1
- - Модели безопасности и принципы разработки безопасных приложений 2.2
- - Обзор существующих стандартов безопасности 2.3
- Методы защиты от атак на уровне приложений 3
- - Межсетевые экраны уровня приложений (WAF) 3.1
- - Системы обнаружения и предотвращения вторжений (IDS/IPS) 3.2
- - Аутентификация, авторизация и управление сессиями 3.3
- Практический анализ защиты приложений 4
- - Анализ уязвимостей в веб-приложениях 4.1
- - Тестирование безопасности приложений 4.2
- - Практическое применение WAF и IDS/IPS 4.3
- Рекомендации по обеспечению безопасности приложений 5
- - Выбор и настройка WAF 5.1
- - Внедрение IDS/IPS 5.2
- - Разработка безопасного кода 5.3
- Заключение 6
- Список литературы 7