دانلود با لینک مستقیم و پر سرعت .
چکیدهتمام برنامه های کاربردی تحت وب که در سال های اخیر رشد بسیاری داشته اند، مورد هدف حمله هکرها واقع شده اند. هکرها از روش-هایی استفاده می کنند که به طور خاص با هدف بهره برداری از نقاط ضعف نرم افزارهای کاربردی تحت وب طراحی می شوند و این حمله ها توسط سیستم های امنیتی سنتی IT مانند فایروال های شبکه یا سیستم های IDS/IPS با دقت کافی قابل تشخیص نیستند. این ابزارها توسط OWASP توسعه داده شده و برای افرادی که در بخش امنیتی برای توسعه و بهره برداری ایمن از یک برنامه کاربردی تحت وب فعالیت می کنند، مناسب می باشند. یکی از این نوع ابزارها، ابزاری به نام Web Application Firewalls است، (که ممکن است با نام های Web Application Shields یا Web Application Security Filters نیز خوانده شود) که برای محافظت در مقابل حمله های صورت گرفته، به ویژه برای برنامه های کاربردی تحت وب مورد استفاده قرار می گیرد.
کلمات کلیدی: ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی، وب، ﻛﻨﺘﺮل اﻣﻨﻴﺖ، مدیریت نشست،WAF،OWASP ، SQL Injection، XSS.
1-1مقدمه
برنامه فایروال ها، نسل جدیدی از تکنولوژی اطلاعاتی- امنیتی شبکههای اینترنتی هستند که برای محافظت از وبسایتها در برابر تهدیدهای امنیتی، طراحی شدهاند. معمولاً فایروالها تهدیدها و تجاوزاتی را که توسط سیستمها و فایروالهای شبکه قابل تشخیص نیستند را شناسایی کرده و انها را دفع مینمایند، بدون اینکه به اصلاح کد منبع نیازی داشته باشند. اما مسئله اساسی این است که وب، به خصوص پروتکلHTTP،برای برنامههای کاربردی پیچیده طراحی نشده است.
بدین منظور ما میخواهیم در این پژوهشدستهای از سیستمهای امنیتی؛ فایروالهای برنامههای تحت وب (WAF)، که به ویژه برای تأمین امنیت برنامههای کاربردی تحت وب مناسب هستند را معرفی نماییم. بنابراین ابتدا به معرفی IPSها و سپس عوامل نیاز ما به WAFو معرفی برخی از فایروالهای مدرن و مجهز میپردازیم و در نهایت معیار ارزبابی فایروالها را بررسی مینماییم تا مقدمهای برای ارائه فصلهای اتی فراهم شود.