OWASP ModSecurity Core Rule Set (CRS) Project презентация




Слайды и текст этой презентации
Слайд 1
Описание слайда:
OWASP ModSecurity Core Rule Set (CRS) Project Ryan Barnett OWASP CRS Project Leader Senior Security Researcher


Слайд 2
Описание слайда:
Ryan Barnett - Background Trustwave SpiderLabs Research Team Web application firewall research/development ModSecurity Community Manager Interface with the community on public mail-list Steer the internal development of ModSecurity Author “Preventing Web Attacks with Apache”

Слайд 3
Описание слайда:
Community Projects Open Web Application Security Project (OWASP) Project Leader, ModSecurity Core Rule Set Project Contributor, OWASP Top 10 Project Contributor, AppSensor Web Application Security Consortium (WASC) Project Leader, Web Hacking Incident Database Project Leader, Distributed Web Honeypots Project Contributor, Web Application Firewall Evaluation Criteria Project Contributor, Threat Classification The SANS Institute Courseware Developer/Instructor Project Contributor, CWE/SANS Top 25 Worst Programming Errors

Слайд 4
Описание слайда:
Session Outline Обзор ModSecurity Обзор Core Rule Set (CRS) Основные категории определения уязвимостей Дальнейшее совершенствование CRS CRS Demonstration Page Дальнейшие направления развития

Слайд 5
Описание слайда:

Слайд 6
Описание слайда:

Слайд 7
Описание слайда:
Основные возможности модуля: Фильтрация запросов: входящие запросы анализируются перед тем, как они будут обработаны веб-сервером или другими модулями. Использовании технологии предотвращения обхода проверок: все параметры нормализуются перед тем, как модуль анализирует входные параметры, для того, чтобы не допустить возможность обхода проверок. Фильтрация запросов с учетом семантики НТТР протокола: может выполняться очень специфичная и точная фильтрация. Например, модуль может просматривать отдельные параметры или значения поименованных cookies.

Слайд 8
Описание слайда:
Основные возможности модуля: Анализ содержимого POST: модуль может анализировать содержимое, передаваемое с использованием метода POST. Аудит логов: полная детализация каждого запроса (включая POST) может быть занесена в лог для последующего анализа. Фильтрация сжатого содержимого: модуль анализирует запросы после того, как была выполнена декомпрессия.

Слайд 9
Описание слайда:
Понятие регулярных выражений

Слайд 10
Описание слайда:

Слайд 11
Описание слайда:

Слайд 12
Описание слайда:

Слайд 13
Описание слайда:
Информация о проекте

Слайд 14
Описание слайда:

Слайд 15
Описание слайда:

Слайд 16
Описание слайда:

Слайд 17
Описание слайда:

Слайд 18
Описание слайда:

Слайд 19
Описание слайда:

Слайд 20
Описание слайда:

Слайд 21
Описание слайда:

Слайд 22
Описание слайда:

Слайд 23
Описание слайда:

Слайд 24
Описание слайда:

Слайд 25
Описание слайда:

Слайд 26
Описание слайда:

Слайд 27
Описание слайда:

Слайд 28
Описание слайда:

Слайд 29
Описание слайда:

Слайд 30
Описание слайда:

Слайд 31
Описание слайда:

Слайд 32
Описание слайда:

Слайд 33
Описание слайда:

Слайд 34
Описание слайда:

Слайд 35
Описание слайда:

Слайд 36
Описание слайда:

Слайд 37
Описание слайда:

Слайд 38
Описание слайда:

Слайд 39
Описание слайда:

Слайд 40
Описание слайда:

Слайд 41
Описание слайда:

Слайд 42
Описание слайда:

Слайд 43
Описание слайда:

Слайд 44
Описание слайда:

Слайд 45
Описание слайда:

Слайд 46
Описание слайда:

Слайд 47
Описание слайда:

Слайд 48
Описание слайда:

Слайд 49
Описание слайда:

Слайд 50
Описание слайда:

Слайд 51
Описание слайда:

Слайд 52
Описание слайда:

Слайд 53
Описание слайда:

Слайд 54
Описание слайда:

Слайд 55
Описание слайда:
Questions? Email – [email protected] Twitter - @ryancbarnett / @modsecurity


Скачать презентацию на тему OWASP ModSecurity Core Rule Set (CRS) Project можно ниже:

Похожие презентации