«veb dasturlar xavfsizligi»
Download 138.13 Kb.
|
Izoh
3.2Qora quti metodi
Oq quti yondashuvlar guruhiga o'xshash, farqlash uchun turli xil qora quti yondashuvlari qo'shimcha tafsilotlarni talab qiladi. Qora quti yondashuvlari o'rtasidagi umumiy farq kuzatish mavzusida yotadi. Veb-ilovani qora quti sifatida ko'rish bu yaqinlashishni anglatadi himoya faqat ilovaning kirish va chiqish ma'lumotlariga kirish huquqiga ega. Qora qutilarni amalga oshirishning afzalligi shundaki, bunday yondashuvlar har qanday veb-ilovada (hatto dastlabki kod mavjud emas bo'lsa ham) qo'llanilishi mumkin.Biroq, dastur qanday harakat qilish kerakligini chuqurroq tushunish Qo'rg'oshin qora quti yondashuvlari bilan mumkin bo'lmasligi mumkin, bu esa hujumni aniqlash tezligini kamaytirishi mumkin. Shuning uchun bu usullar ushbu sharhda ko'rib chiqilmaydi. Keyingi bo'ladi veb-resurslarga hujumlarning mavjud turlaridan himoyalanishning joriy usullari tavsiflangan. Xulosa.
Oshirishimiz degan savolga javob va yechimlarni taklif qila olamiz.Veb-ilovalar ishlab chiqishdagi murakkabliklarning oldini olish bo’yicha aniq chora qo’llay olamiz. Yuqoridagilarning barchasiga asoslanib, ko'rib chiqilgan arxitektura va xususiyatlarga asoslanib, biz tajovuzkor o'z hujumini amalga oshirishi va veb-resursga zarar etkazishi mumkin bo'lgan bir nechta joylarni aniqlashimiz mumkin. Mavjud xavfsizlik texnikasini turkumlashda keng qo'llaniladigan ko'plab boshqa usullar mavjud, ammo ularning aksariyati haqida ma'lumot mavjud emas. Internet endi har bir inson hayotining bir qismi, shuningdek, qat'iy xavfsizlik talablari rioya qilgan holda bilan ko'plab foydali xizmatlardan foydalanishning asosiy vositasidir. Veb-makondagi zaifliklar natijada halokatli oqibatlarga olib keladigan turli xil hujumlar sodir bo’lishi mumkin: iqtisodiy yo'qotishlardan, masalan, PayPal kabi to'lov tizimlariga hujumlar sodir bo'lgan taqdirda, maxfiylik buzilishiga oid, masalan, oshkor qilingan elektron hujjatlar yoki ularni qalbakilashtirish. Muttasil o'sib borayotgan iste'mol talabi tufayli veb-ilovalarni ishlab chiqish tobora murakkablashib bormoqda. Ko'p sonli dasturlash tillari, shuningdek, veb-ilovalarni ishlab chiqishda ishtirok etadigan murakkab qatlamli arxitekturaviy dasturlash xatolarining ehtimolini oshiradi. Bunday xatolar xavfsizlikdagi jiddiy zaifliklarini keltirib chiqarishi mumkin, bu esa keyinchalik tajovuzkorlar tomonidan ishlatilishi mumkin.Onlayn xizmatlarni himoya qilish internetning o'ziga xos murakkabligini hisobga olgan holda juda ko'p vaqt talab qiladigan jarayondir. FOYDALANILGAN ADABIYOTLAR http://w3af.sourceforge.net/ http://www.acunetix.com/ http://portswigger.net/burp/ http://sourceforge.net/projects/rips-scanner/ http://sourceforge.net/projects/securityscanner/ http://sqlmap.org/ http://cirt.net/nikto2 http://hstudent.nuu.uz https://www.w3schools.com/sql/sql_ref_keywords.asp Download 138.13 Kb. Do'stlaringiz bilan baham: |
ma'muriyatiga murojaat qiling