Автор работы: Пользователь скрыл имя, 28 Ноября 2013 в 18:43, реферат
Двумя основными компонентами безопасности web являются безопасность лежащих в основе приложения сервера и ОС, а также безопасность реального содержимого. Про безопасность содержимого часто забывают. Безопасность содержимого сама по себе имеет два компонента.
Введение3
Опубликование информации на web-сайтах 3
Обеспечение безопасности технологий создания активного  содержимого5
URLs и cookies 6
Уязвимости технологий активного  содержимого на стороне клиента  7
Уязвимости технологий создания содержимого на стороне сервера10
Список действий для обеспечения  безопасности web-содержимого.16
При рассмотрении генератора 
содержимого на стороне сервера 
важно просмотреть различные 
базы данных уязвимостей (такие как 
ICAT метабаза, http://icat.nist.gov
Различные организации исследуют 
безопасность сети и систем и периодически 
публикуют информацию, касающуюся раскрытых 
уязвимостей в ПО сервисов. Это 
включает ПО web-серверов и поддерживаемые 
ими технологии, такие, как языки 
скриптов и внешние программы. Внешние 
программы, которые широко используются, 
регулярно анализируются 
Хакеры часто публикуют скрипты, выполняющие внедрение, для известных уязвимостей в ПО web-сервисов и внешних программ, обычно используя для этого публичные web-сервера. Web-администраторы должны просматривать такого рода информацию, чтобы быть уверенными, что они в курсе всего, касающегося безопасности.
Директория, в которой размещено активное содержимое на web-сервере, является критичной. Если программы расположены неправильно или директория имеет неправильные разрешения доступа, это может быстро привести к компрометации web-сервера. Чтобы избежать этого, следует выполнять следующие правила.
Список действий для обеспечения безопасности web-содержимого
Гарантировать, что никакая из следующих типов информации не доступна через публичный web-сервер.