不少小伙伴都會(huì)上網(wǎng),在網(wǎng)絡(luò)平臺(tái)上網(wǎng)絡(luò)安全是十分重要的,用戶需要通過預(yù)防來保證web安全,web安全主要分為幾個(gè)方面呢,西西小編來為大家介紹。
web安全主要分為幾個(gè)方面
web安全主要分為保護(hù)服務(wù)器及其數(shù)據(jù)的安全、保護(hù)服務(wù)器和用戶之間傳遞的信息的安全、保護(hù)web應(yīng)用客戶端及其環(huán)境安全這三個(gè)方面。
web安全介紹
Web應(yīng)用安全問題本質(zhì)上源于軟件質(zhì)量問題。但Web應(yīng)用相較傳統(tǒng)的軟件,具有其獨(dú)特性。
Web應(yīng)用往往是某個(gè)機(jī)構(gòu)所獨(dú)有的應(yīng)用,對(duì)其存在的漏洞,已知的通用漏洞簽名缺乏有效性;需要頻繁地變更以滿足業(yè)務(wù)目標(biāo),從而使得很難維持有序的開發(fā)周期;需要全面考慮客戶端與服務(wù)端的復(fù)雜交互場(chǎng)景,而往往很多開發(fā)者沒有很好地理解業(yè)務(wù)流程;人們通常認(rèn)為Web開發(fā)比較簡(jiǎn)單,缺乏經(jīng)驗(yàn)的開發(fā)者也可以勝任。
Web應(yīng)用安全,理想情況下應(yīng)該在軟件開發(fā)生命周期遵循安全編碼原則,并在各階段采取相應(yīng)的安全措施。
然而,多數(shù)網(wǎng)站的實(shí)際情況是:大量早期開發(fā)的Web應(yīng)用,由于歷史原因,都存在不同程度的安全問題。對(duì)于這些已上線、正提供生產(chǎn)的Web應(yīng)用,由于其定制化特點(diǎn)決定了沒有通用補(bǔ)丁可用,而整改代碼因代價(jià)過大變得較難施行或者需要較長(zhǎng)的整改周期。
這種現(xiàn)狀,專業(yè)的Web安全防護(hù)工具是一種合理的選擇。WEB應(yīng)用防火墻(以下簡(jiǎn)稱WAF)正是這類專業(yè)工具,提供了一種安全運(yùn)維控制手段:基于對(duì)HTTP/HTTPS流量的雙向分析,為Web應(yīng)用提供實(shí)時(shí)的防護(hù)。
以上就是西西小編為大家?guī)淼膚eb安全主要分為幾個(gè)方面,希望大家喜歡。