NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NIS2/KSC2 starter pack. Czy Twoja firma podlega pod regulację i co z tego wynika? Bezpłatne szkolenie od sekuraka
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Czasem pojawia się pytanie – nie będę zabezpieczał swojej aplikacji, ale skonfiguruję WAF-a. Czy mój system jest bezpieczny?
To zależy – czasem bezpieczeństwo wzrasta, a czasem drastycznie spada. Ktoś znajdzie jedno ciekawe obejście i bum, słowa pana sprzedawcy-marketingowca są nic nie warte. WAF dał nam mylne poczucie bezpieczeństwa – z samą aplikacją nic nie zrobiłem (bo jest WAF), a możną ją atakować na prawo i lewo.
Chcącym bardziej rozpoznać temat polecam zestawienie: Awesome-WAF. Mamy tu różne sposoby wykrycia WAF-ów, ogólne sposoby na obchodzenie tego typu mechanizmów, aż w końcu konkretne znalezione obejścia dla różnych producentów.
Na koniec mamy również trochę linków do inspirujących prezentacji w temacie.
–ms
Dzięki! :-)
Dzień dobry,
Wielu programistów nie wie co to bezpieczeństwo aplikacji a co dopiero co to jest WAF :)
Awesome-WAF zostało uziemione przez Github 29 kwietnia.