Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11)

Материал из CustisWiki

Перейти к: навигация, поиск

Аннотация

Докладчик
Игорь Бондаренко

Одним из основных способов защиты веб-приложений от уязвимостей типа SQL Injection является использование программных фильтров безопасности и Web Application Firewall. В докладе речь пойдет о методах тестирования фильтров и известных методах обхода стандартных фильтров и о необходимости тестирования связки «фильтр + WAF».

В рамках доклада основное внимание будет уделено:

  • обзору типов существующих фильтров
  • составлению тестов с учетом известных уязвимостей
  • определению необходимого и достаточного количества тестов
  • определению, почему защита должна быть комплексной, и почему именно фильтры должны страховать WAF, а не наоборот.


Видео

Видео в HD-качестве, смотрите в полноэкранном режиме.

HTML-код включения <iframe src="http://player.vimeo.com/video/41099797?byline=0&portrait=0" width="720" height="338" frameborder="0"></iframe>

Оцените доклад «Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11)»:

  •  Отлично!
  •  Хорошо.
  •  Нормально…
  •  Не очень: (
  •  Просто хочу узнать результаты.


Приглашаем на конференцию «Application Developer Days-2011»!

Задай вопросы председателю ПК (или ответь на пару вопросов и получи 30% «скидку от шефа»)…

Конференция Application Developer Days-2011 приглашает участников и докладчиков!

Слайды

Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11).pdf

Примечания и отзывы



Любые правки этой статьи будут перезаписаны при следующем сеансе репликации. Если у вас есть серьезное замечание по тексту статьи, запишите его в раздел «discussion».


Репликация: База Знаний «Заказных Информ Систем» → «Тестирование программных фильтров безопасности (Игорь Бондаренко, SQADays-11)»