Accueil Finances personnelles Sécurité Vulnérabilités dans les systèmes basés sur le Web - les systèmes Web

Sécurité Vulnérabilités dans les systèmes basés sur le Web - les systèmes Web

Vidéo: TOP 10 DES VULNÉRABILITÉS WEB EN 2017 [OWASP] 2025

Vidéo: TOP 10 DES VULNÉRABILITÉS WEB EN 2017 [OWASP] 2025
Anonim

Les systèmes Web contiennent de nombreux composants, notamment le code d'application, les systèmes de gestion de base de données, les systèmes d'exploitation et le logiciel serveur Web lui-même. Ces composants peuvent, individuellement et collectivement, présenter des défauts de conception ou de mise en œuvre de sécurité. Certains des défauts présents incluent ceux-ci:

  • Ne pas bloquer les attaques par injection. Des attaques telles que l'injection JavaScript et l'injection SQL peuvent permettre à un attaquant de provoquer un dysfonctionnement d'une application Web et d'exposer des données sensibles stockées en interne.
  • Authentification défectueuse. Il existe de nombreuses façons pour un site Web de mettre en œuvre l'authentification - elles sont trop nombreuses pour être répertoriées ici. L'authentification est essentielle pour bien faire les choses. de nombreux sites ne parviennent pas à le faire.
  • Gestion de session défectueuse. Les serveurs Web créent des «sessions» logiques pour suivre les utilisateurs individuels. Les mécanismes de gestion de session de nombreux sites Web sont vulnérables aux abus, notamment ceux qui permettent à un attaquant de prendre le contrôle de la session d'un autre utilisateur.
  • Échec de blocage des attaques de script entre sites. Sites Web qui ne parviennent pas à examiner et à nettoyer les données d'entrée. En conséquence, les attaquants peuvent parfois créer des attaques qui envoient du contenu malveillant à l'utilisateur.
  • Impossibilité de bloquer les attaques de falsification de requêtes intersites. Les sites Web qui n'utilisent pas correctement la gestion de contexte de session et de session peuvent être vulnérables aux attaques dans lesquelles les utilisateurs sont amenés à envoyer des commandes à des sites Web susceptibles de leur porter préjudice.

    Par exemple, un attaquant pousse un utilisateur à cliquer sur un lien qui amène l'utilisateur à une URL comme celle-ci: // bank. com / transfert? tohackeraccount: montant = 99999. 99 .

  • Défaut de protéger les références d'objets directs. Les sites Web peuvent parfois être trompés pour accéder et envoyer des données à un utilisateur qui n'est pas autorisé à les voir ou à les modifier.

Ces vulnérabilités peuvent être atténuées de trois façons:

  • Formation des développeurs sur les techniques de développement de logiciels plus sûrs
  • Inclusion de la sécurité dans le cycle de développement
  • Utilisation de l'application dynamique et statique outils d'analyse
Sécurité Vulnérabilités dans les systèmes basés sur le Web - les systèmes Web

Le choix des éditeurs

Comment utiliser la nouvelle grille de perspective dans Adobe Illustrator CS6 - Les mannequins

Comment utiliser la nouvelle grille de perspective dans Adobe Illustrator CS6 - Les mannequins

Dans Adobe Illustrator CS6 Vous pouvez créer et modifier des illustrations en fonction de la fonction de grille de perspective (introduite dans CS5). La grille est une aide énorme dans la création d'illustrations prospères. Pour afficher ou masquer la grille de perspective par défaut, appuyez sur Ctrl + Maj + I (Windows) ou Commande + Maj + I (Mac). Vous pouvez utiliser l'outil Perspective Grid de la barre d'outils pour ...

Comment insérer du texte à l'aide d'AdobeCS5 Illustrator - dummies

Comment insérer du texte à l'aide d'AdobeCS5 Illustrator - dummies

Dans Adobe Creative Suite 5 (Adobe CS5) Le projet Illustrator est un moyen facile d'ajouter un peu de créativité. Un retour à la ligne force le texte à entourer un graphique.

Comment utiliser la fonction Peindre vie dans Adobe Illustrator CS6 - Les tétines

Comment utiliser la fonction Peindre vie dans Adobe Illustrator CS6 - Les tétines

Ne vous inquiétez pas de remplir des formes fermées ou de laisser des remplissages s'échapper d'objets avec des espaces dans des zones non désirées. À l'aide de la fonction Peinture en direct d'Adobe Illustrator CS6, vous pouvez créer l'image souhaitée et remplir les zones avec des couleurs. Le bucket Live Paint détecte automatiquement les régions composées de chemins croisés indépendants et les remplit en conséquence. La peinture ...

Le choix des éditeurs

Lissage avec l'outil Smudge dans Photoshop Elements - les nuls

Lissage avec l'outil Smudge dans Photoshop Elements - les nuls

L'outil Smudge effectue une sorte d'effet de distorsion en en poussant vos pixels comme s'ils étaient faits de peinture mouillée, en utilisant la couleur qui est sous le curseur lorsque vous commencez à caresser. Cependant, ne regardez pas l'outil Smudge comme un simple outil de distorsion qui produit uniquement des effets comiques. Il peut être utilisé sur de minuscules ...

Spécifiez les options géométriques pour vos éléments Photoshop 10 Formes - mannequins

Spécifiez les options géométriques pour vos éléments Photoshop 10 Formes - mannequins

Options géométriques pour définir comment vos éléments Photoshop 10 formes ressemblent. Cliquez sur la flèche pointant vers le bas dans la barre Options pour accéder aux options de géométrie. Vous pouvez choisir parmi les options Rectangle et Rectangle arrondi, Ellipse, Polygone, Ligne et Géométrie de forme personnalisée. Options de géométrie Rectangle et Rectangle arrondi Voici les options de géométrie pour le Rectangle et ...

Spécifier les options de type dans Adobe Photoshop Elements - les nuls

Spécifier les options de type dans Adobe Photoshop Elements - les nuls

Lorsque vous utilisez un outil Texte dans Photoshop Elements, Les options d'outils (situées au bas de l'espace de travail) incluent plusieurs paramètres de type de caractère et de paragraphe, comme indiqué sur la figure. Ces options vous permettent de spécifier votre type à votre goût et le coupler avec vos images. Spécifiez vos options de type, telles que police ...

Le choix des éditeurs

Rétroéclairage comme outil créatif dans la photographie de gros plan - les nuls

Rétroéclairage comme outil créatif dans la photographie de gros plan - les nuls

Rétroéclairage d'un sujet pour la macrophotographie On parle généralement d'éclairage de silhouette parce qu'il tend à révéler la forme de quelque chose sans fournir beaucoup d'informations (le cas échéant) sur son côté avant. En macrophotographie et en gros plan, vous pouvez trouver des façons intéressantes de représenter la silhouette d'un sujet en raison des arrière-plans flous ...

ÉQuilibrer les intensités de lumières dans la photographie de gros plan - les nuls

ÉQuilibrer les intensités de lumières dans la photographie de gros plan - les nuls

Le studio peut être un proche meilleur ami du photographe. C'est un environnement totalement contrôlé, ce qui signifie qu'il y a du vent seulement si vous choisissez de le créer, la lumière vient de la direction que vous souhaitez et le sujet est aussi intéressant que vous pouvez le faire vous-même. Lorsque vous travaillez avec plusieurs sources de lumière, vous devez équilibrer ...

Attention aux détails dans la photographie de macro et de gros plan - les nuls

Attention aux détails dans la photographie de macro et de gros plan - les nuls

Vous pourriez prendre macro et fermer des photos pour un certain nombre de raisons. Peu importe votre objectif, cette intention a une incidence directe sur la façon dont vous choisissez un sujet. Est-ce que vous essayez de vendre quelque chose, de créer une œuvre d'art, de documenter un aspect intéressant de la nature, de produire des images pour la photographie de stock, ou simplement d'essayer de vous amuser? Votre ...