WAF
Odbrana u centru, pretnje koje suzbija levo, tehnike koje neutrališe desno. Ispod kartice — profil odbrane: šta presreće i koliko košta.
← Pretnje koje smanjuje12
Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Zloupotreba kredencijala (Credential stuffing)→
- Zaobilaženje autentifikacije (Authentication Bypass)→
- SQL injekcija (SQL Injection)→
- Zloupotreba API interfejsa (API Abuse)→
- Falsifikovanje zahteva sa servera (SSRF)→
- Nesigurna deserijalizacija (Insecure Deserialization)→
- Skriptovanje između sajtova (Cross-Site Scripting)→
- Krađa i izvlačenje modela (Model theft / extraction)→
- Falsifikovanje zahteva između sajtova (Cross-Site Request Forgery)→
- Zaobilaženje putanje (Path Traversal)→
WAF
WAF (zaštitni zid za veb aplikacije) stoji ispred aplikacije i pregleda HTTP zahteve pre nego što stignu do njenog koda. Traži obrasce SQL injekcije, XSS-a, izlaska iz predviđene putanje do fajlova i drugih poznatih napada.
← Tehnike koje neutrališe3
Tehnike koje neutrališe. Klik vodi na stranicu pojma.