Главная Упрощенный режим Описание Шлюз Z39.50
Авторизация
Фамилия
Пароль
 

Базы данных


- результаты поиска

Вид поиска

Область поиска
Формат представления найденных документов:
полныйинформационныйкраткий
Отсортировать найденные документы по:
авторузаглавиюгоду изданиятипу документа
Поисковый запрос: (<.>K=защита веб-приложений<.>)
Общее количество найденных документов : 3
Показаны документы с 1 по 3
1.


    Носеевич, Г. М.
    Моделирование функционирования веб-приложений для задачи обнаружения атак [Текст] = Modeling operation of web applications for instrusion detection / Г. М. Носеевич // Проблемы информационной безопасности. Компьютерные системы. - 2015. - № 4. - С. 52-58. - Библиогр.: с. 58 (9 назв.). - Статьи по материалам докладов на конференции "РУСКРИПТО-2015". Москва, 17-20 марта 2015 года. . - ISSN 2071-8217
УДК
ББК 32.973-018
Рубрики: Вычислительная техника
   Программирование ЭВМ. Компьютерные программы. Программотехника

Кл.слова (ненормированные):
атаки на веб-приложения -- веб-приложения -- защита веб-приложений -- информационная безопасность -- информационные атаки -- моделирование веб-приложений -- моделирование маршрутизации -- обнаружение атак -- свойства веб-приложений -- синтаксическое моделирование
Аннотация: Предложен метод функционального моделирования веб-приложений, пригодный для использования в перспективных системах обнаружения атак класса Web Application Firewall. Модели адекватно описывают аспекты функционирования веб-приложений, важные при обнаружении атак, в том числе синтаксический разбор запросов и маршрутизацию запросов, а также зависимости между действиями.

Нет сведений об экземплярах (Источник в БД не найден)

Найти похожие

2.


    Порхун, А. О.
    Фильтры обработки входных данных как источники уязвимостей в веб-приложениях [Текст] = Input data processing filters as a source of web-application vulnerabilities / А. О. Порхун, Д. Ю. Гамаюнов // Проблемы информационной безопасности. Компьютерные системы. - 2015. - № 4. - С. 59-63. - Библиогр.: с. 63 (5 назв.). - Статьи по материалам докладов на конференции "РУСКРИПТО-2015". Москва, 17-20 марта 2015 года. . - ISSN 2071-8217
УДК
ББК 32.973-018
Рубрики: Вычислительная техника
   Программирование ЭВМ. Компьютерные программы. Программотехника

Кл.слова (ненормированные):
безопасность веб-приложений -- веб-приложения -- входные данные -- защита веб-приложений -- исполнимые коды -- источники уязвимостей -- обнаружение уязвимостей -- обработка входных данных -- уязвимости веб-приложений -- фильтры обработки данных
Аннотация: Раскрывается проблема обнаружения специального класса уязвимостей веб-приложений, которые обусловлены ошибками в реализации или использовании фильтров обработки входных данных, при которых специально сформированные валидные данные (например, картинки, видеоролики) после фильтрации могут быть преобразованы в нужный злоумышленнику вид, например, в исполнимый код.


Доп.точки доступа:
Гамаюнов, Д. Ю.
Нет сведений об экземплярах (Источник в БД не найден)

Найти похожие

3.


    Раздобаров, А. В.
    Проблемы обнаружения уязвимостей в современных веб-приложениях [Текст] = Problems overview for modern web applications vulnerabilities discovery / А. В. Раздобаров, А. А. Петухов, Д. Ю. Гамаюнов // Проблемы информационной безопасности. Компьютерные системы. - 2015. - № 4. - С. 64-69. - Библиогр.: с. 69 (12 назв.). - Статьи по материалам докладов на конференции "РУСКРИПТО-2015". Москва, 17-20 марта 2015 года. . - ISSN 2071-8217
УДК
ББК 32.973-018 + 32.973.202 + 32.973-018.2
Рубрики: Вычислительная техника
   Программирование ЭВМ. Компьютерные программы. Программотехника

   Интернет

   Дисплейный интерфейс

Кл.слова (ненормированные):
JavaSprint -- JavaSprint-код -- безопасность веб-приложений -- веб-интерфейсы -- веб-приложения -- динамические веб-интерфейсы -- динамические интерфейсы -- защита веб-приложений -- обнаружение уязвимостей -- обнаружение уязвимостей
Аннотация: Рассматриваются задачи, возникающие при автоматическом поиске уязвимостей в веб-приложениях, и анализируются сложности, появляющиеся при их решении для динамических веб-интерфейсов. Как результат анализа предложен набор требований, которым должны соответствовать автоматические средства обнаружения уязвимостей для эффективной работы с динамическими веб-интерфейсами.


Доп.точки доступа:
Петухов, А. А.; Гамаюнов, Д. Ю.
Нет сведений об экземплярах (Источник в БД не найден)

Найти похожие

 
© Международная Ассоциация пользователей и разработчиков электронных библиотек и новых информационных технологий
(Ассоциация ЭБНИТ)