Слайд-презентация к дипломному проекту на тему «Методы защиты серверных приложений, использующих РНР и MySQL» Дипломант Охлопкова А.А. Гр. 4361.

Презентация:



Advertisements
Похожие презентации
Тамбовский государственный университет имени Г.Р. Державина Институт математики, физики и информатики Кафедра информатики и информационных технологий Иванова.
Advertisements

Безопасность Online-приложений. Безопасность online приложений / / online.xspider.ru
О безопасности сайта думают в последнюю очередь! индивидуальные разработчики думают о безопасности сайтов в самую последнюю очередь клиенты не готовы платить.
Тема Выполнил: ФИО студента, группа Руководитель: должность, ученая степень ФИО руководителя ДИПЛОМНАЯ РАБОТА.
Оценка защищенности Web-приложений Сергей Гордейчик Positive Technologies.
Практика противодействия сетевым атакам на интернет-сайты Сергей Рыжиков директор ООО «Битрикс» РИФ-2006 Секция «Информационная безопасность»
Тестирование безопасности или Security and Access Control Testing.
Аутентификация в системах Интернет-банкинга Анализ типичных ошибок Сергей Гордейчик Positive Technologies.
Безопасность интернет-проекта Основные угрозы Инструменты безопасности в платформе.
Алгоритмы шифрования и их применение в.Net приложениях для защиты данных Radislav Kerimhanov
Нарушение целостности структуры SQL-запроса. Внедрение SQL-кода (SQL injection) один из распространённых способов взлома ПО, работающего с базами данных,
Безопасность интернет-проекта Основные угрозы Инструменты безопасности в платформе.
Создание безопасных Веб-приложений Алексей Кирсанов ведущий разработчик компании «Битрикс»
Автор Работы: Студента Группы 410 Турдалиев А.Ж. Руководитель: Старший Преподаватель. Автор Работы: Студента Группы 410 Турдалиев А.Ж. Руководитель: Старший.
Защита баз данных. Повестка дня Реалии сегодняшнего дня … Источники атак Уязвимости СУБД Что делать ? Кто поможет ? DbProtect – новое предлагаемое решение.
Компьютерная безопасность: современные технологии и математические методы защиты информации.
Проблемы информационной безопасности by-нета Докладчик: Финансовый директор СООО«Белсек» Мартинкевич Дмитрий Станиславович.
Open InfoSec Days Томск, 2011 Глава 1. Атаки на веб-приложения и методы защиты.
Разработка учебно-лабораторного стенда для проведения тестов на проникновение в типовую корпоративную локально- вычислительную сеть предприятия Научный.
Обнаружение уязвимостей в web- приложениях, написанных на Python, средствами динамического анализа исходных кодов Заливин Д.А. Козлов Д.Д. Петухов А.А.
Транксрипт:

Слайд-презентация к дипломному проекту на тему «Методы защиты серверных приложений, использующих РНР и MySQL» Дипломант Охлопкова А.А. Гр. 4361

Цель проекта Анализ существующих методов защиты web-приложений Сравнение различных методов Описание и обоснование разработанного метода

Обоснование актуальности темы

Классификация атак

Классификация атак на web- приложения Опубликован русский вариант Классификации угроз безопасности Web-приложений (Threats Classification) Консорциума Безопасности Web- приложений (Web Application Security Consortium). 7 декабря 2005 года Аутентификация (Authentication). Авторизация (Authorization). Атаки на клиентов (Client-side Attacks). Выполнение кода (Command Execution). Разглашение информации (Information Disclosure). Логические атаки (Logical Attacks).

Типы инъекций

FAQ SQL-injection

Методы борьбы с инъекциями Фильтры параметров Усечение параметров Экранирование символов GreenSQLMaxPatrol 8.0 И другие….

Структура разработанного метода Коды клавиш Фильтрация строковых параметров XSS XSS применять только как самую крайнюю меру.

Достоинства и недостатки разработанного метода достоинстванедостатки Отключение скриптов Недоступность ресурсов для редактирования при атаке Внедрение заранее заготовленных запросов Использование комплекса средств защиты Использование различных приемов Возможность восстановления БД Достаточное время реакции

Заключение Ни один метод не сможет обеспечить 100% защиту приложения Комплексные методы защиты эффективнее Single-методов Метод отсеивания эффективен Создание комплекса защитных мер