博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
10大最重要的Web安全风险之六--A6-安全误配置
阅读量:7050 次
发布时间:2019-06-28

本文共 554 字,大约阅读时间需要 1 分钟。

hot3.png

OWASP TOP10

A1-注入   

A2-跨站脚本(XSS)  

A3-错误的认证和会话管理 

A4-不安全的直接对象引用  

A5-伪造跨站请求(CSRF)     -- Cross-Site Request Forgery

A6-安全性误配置

A8-未验证的重定向和传递 

A9-不安全的加密存储   

A10-不足的传输层保护

排在第六位的是不当的安全配置,事实上,这个问题可能存在于Web应用的各个层次,譬如平台、Web服务器、应用服务器,系统框架,甚至是代码中。开发人员需要和网络管理人员共同确保所有层次都合理配置,有很多自动化的工具可以用于查找是否缺少补丁,错误的安全配置,缺省用户是否存在,不必要的服务等等。

这个漏洞往往使得攻击者能够访问未被授权的系统数据和功能,甚至有时,会导致整个系统被破坏。

其实说这个漏洞该怎么防范并没有什么实际的措施,唯一的方法就是尽可能的对你的系统的所有方面都做好安全配置。

         验证你的系统的安全配置

         可使用自动化的安全配置向导;

         必须覆盖整个平台和系统;

         对所有组件都必须保证安装了最新的补丁;

         完善分析变更带来的安全影响

         对所有你做的安全配置进行记录

         使用自动化扫描工具对你的系统进行验证。

转载于:https://my.oschina.net/u/1172409/blog/142610

你可能感兴趣的文章
下载Android源码出现的问题
查看>>
远程桌面如何复制本地文件 远程桌面拷贝电脑上的文件方法
查看>>
[转]解决JS浮点数(小数)计算加减乘除的BUG
查看>>
ASP.NET MVC应用程序的安全性介绍总括(高级编程)
查看>>
Java模拟Delegate
查看>>
记录下,我们平时开发当中不得不知道的HTTP状态码
查看>>
HDU-1045 Fire NetFire Net 最大团
查看>>
VC++6.0 按F1无法打开 MSDN 的解决办法
查看>>
Eclipse自动部署项目到Tomcat的webapps下的有效方法
查看>>
Extjs4快速上手三——实现主界面
查看>>
如何替代Flex?
查看>>
控制属性修改时间,控制时间,联合主键
查看>>
android-包签名
查看>>
Android开发和调试必备工具-SDK Tools
查看>>
【LeetCode】107. Binary Tree Level Order Traversal II (2 solutions)
查看>>
《微软的软件测试之道》读书笔记 之 结构测试技术
查看>>
ASP.NET中Session的个人浅谈
查看>>
数学图形之Kuen Surface
查看>>
ORACLE里锁有以下几种模式,v$locked_object,locked_mode
查看>>
【树莓派】Linux 测网速及树莓派源
查看>>