Ѐункционалността Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ систСми Π·Π° сигурност Π½Π° прилоТСнията (WAF) трябва Π΄Π° бъдС ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡˆΠΈΡ€ΠΎΠΊΠ° ΠΎΡ‚ списъка с уязвимости ΠΎΡ‚ Π’ΠΎΠΏ 10 Π½Π° OWASP

РСтроспСктивСн

ΠœΠ°Ρ‰Π°Π±ΡŠΡ‚, ΡΡŠΡΡ‚Π°Π²ΡŠΡ‚ ΠΈ ΡΡŠΡΡ‚Π°Π²ΡŠΡ‚ Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π·Π°ΠΏΠ»Π°Ρ…ΠΈΡ‚Π΅ Π·Π° прилоТСнията сС Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ Π±ΡŠΡ€Π·ΠΎ. Π’ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ΅Π½ΠΈΠ΅ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈΠΌΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡƒΠ΅Π± прилоТСния ΠΏΡ€Π΅Π· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ популярни ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ. Π‘Π΅ΡˆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ 2-5 ΡƒΠ΅Π± Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° във всСки Π΅Π΄ΠΈΠ½ ΠΌΠΎΠΌΠ΅Π½Ρ‚, Π° Π½Π°Π±ΠΎΡ€ΡŠΡ‚ ΠΎΡ‚ стандарти Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ ΠΈ тСстванС Π½Π° ΡƒΠ΅Π± прилоТСния бСшС доста ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½. НапримСр, ΠΏΠΎΡ‡Ρ‚ΠΈ всички Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ са ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° SQL. Π—Π° съТалСниС, слСд ΠΊΡ€Π°Ρ‚ΠΊΠΎ Π²Ρ€Π΅ΠΌΠ΅ Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ сС Π½Π°ΡƒΡ‡ΠΈΡ…Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΡƒΠ΅Π± прилоТСния Π·Π° ΠΊΡ€Π°ΠΆΠ±Π°, ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Π½Π΅ ΠΈΠ»ΠΈ промяна Π½Π° Π΄Π°Π½Π½ΠΈ. Π’Π΅ са ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π½Π΅Π·Π°ΠΊΠΎΠ½Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΈ са злоупотрСбявали с Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ·ΠΌΠ°ΠΌΠ° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ ΠΈ дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄. Π‘ΠΊΠΎΡ€ΠΎ Π½Π° ΠΏΠ°Π·Π°Ρ€Π° излязоха комСрсиални инструмСнти Π·Π° сигурност Π½Π° ΡƒΠ΅Π± прилоТСнията, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни Π½Π° ΡƒΠ΅Π± прилоТСния (WAF), ΠΈ общността ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ, ΠΊΠ°Ρ‚ΠΎ създадС ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π·Π° сигурност Π½Π° ΡƒΠ΅Π± прилоТСнията, Open Web Application Security Project (OWASP), Π·Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° стандарти ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ прилоТСния.

Основна Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ

Π’ΠΎΠΏ 10 списък Π½Π° OWASP Π΅ ΠΎΡ‚ΠΏΡ€Π°Π²Π½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° прилоТСнията ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° списък с Π½Π°ΠΉ-опаснитС Π·Π°ΠΏΠ»Π°Ρ…ΠΈ ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ уязвимости Π½Π° прилоТСнията, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Ρ‚Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ ΠΏΠΎΠ±Π΅ΠΆΠ΄Π°Π²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ. Π’ΠΎΠΏ 10 Π½Π° OWASP Π΅ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ Π΅Ρ‚Π°Π»ΠΎΠ½ Π² индустрията Π·Π° кибСрсигурност Π½Π° прилоТСнията Π² свСтовСн ΠΌΠ°Ρ‰Π°Π± ΠΈ опрСдСля основния списък ΠΎΡ‚ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π΄Π½Π° систСма Π·Π° сигурност Π½Π° ΡƒΠ΅Π± прилоТСния (WAF) трябва Π΄Π° ΠΈΠΌΠ°.

ОсвСн Ρ‚ΠΎΠ²Π° функционалността Π½Π° WAF трябва Π΄Π° Π²Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ чСсто срСщани Π°Ρ‚Π°ΠΊΠΈ срСщу ΡƒΠ΅Π± прилоТСния, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° заявки ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовС (CSRF), ΠΊΠ»ΠΈΠΊΠ²Π°Π½Π΅, ΡƒΠ΅Π± скрапинг ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ (RFI/LFI).

Π—Π°ΠΏΠ»Π°Ρ…ΠΈ ΠΈ прСдизвикатСлства Π·Π° осигуряванС сигурността Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ прилоТСния

ДнСс Π½Π΅ всички прилоТСния сС Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ Π² ΠΌΡ€Π΅ΠΆΠΎΠ²Π° вСрсия. Има ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ прилоТСния, ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ прилоТСния, API, Π° Π² Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ Π΄ΠΎΡ€ΠΈ пСрсонализирани софтуСрни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. Всички Ρ‚Π΅Π·ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ прилоТСния трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ синхронизирани ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚, промСнят ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ Π½Π°ΡˆΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ. Π‘ появата Π½Π° Π½ΠΎΠ²ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΠΏΠ°Ρ€Π°Π΄ΠΈΠ³ΠΌΠΈ Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‚ Π½ΠΎΠ²ΠΈ слоТности ΠΈ прСдизвикатСлства Π½Π° всички Π΅Ρ‚Π°ΠΏΠΈ ΠΎΡ‚ ТизнСния Ρ†ΠΈΠΊΡŠΠ» Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ. Π’ΠΎΠ²Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ (DevOps), ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π° (IoT), инструмСнти с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, API ΠΈ Π΄Ρ€.

Π Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎΡ‚ΠΎ внСдряванС Π½Π° прилоТСния ΠΈ Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅Ρ‚ΠΎ ΠΎΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ създава слоТни ΠΈ слоТни прСдизвикатСлства Π½Π΅ само Π·Π° профСсионалиститС ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Π½ΠΎ ΠΈ Π·Π° доставчицитС Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° сигурност, ΠΊΠΎΠΈΡ‚ΠΎ Π²Π΅Ρ‡Π΅ Π½Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚ Π½Π° ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄. ΠœΠ΅Ρ€ΠΊΠΈΡ‚Π΅ Π·Π° сигурност Π½Π° прилоТСнията трябва Π΄Π° Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ бизнСс спСцифики, Π·Π° Π΄Π° прСдотвратят Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ ΠΈ Π½Π°Ρ€ΡƒΡˆΠ°Π²Π°Π½Π΅ Π½Π° качСството Π½Π° услугитС Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅.

ΠšΡ€Π°ΠΉΠ½Π°Ρ‚Π° Ρ†Π΅Π» Π½Π° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π΅ ΠΈΠ»ΠΈ Π΄Π° ΠΎΡ‚ΠΊΡ€Π°Π΄Π½Π°Ρ‚ Π΄Π°Π½Π½ΠΈ, ΠΈΠ»ΠΈ Π΄Π° Π½Π°Ρ€ΡƒΡˆΠ°Ρ‚ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΎΡΡ‚Ρ‚Π° Π½Π° услугитС. НападатСлитС ΡΡŠΡ‰ΠΎ сС Π²ΡŠΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ‡Π½Π°Ρ‚Π° Π΅Π²ΠΎΠ»ΡŽΡ†ΠΈΡ. ΠŸΡŠΡ€Π²ΠΎ, Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ създава ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ пропуски ΠΈ уязвимости. Π’Ρ‚ΠΎΡ€ΠΎ, Ρ‚Π΅ ΠΈΠΌΠ°Ρ‚ ΠΏΠΎΠ²Π΅Ρ‡Π΅ инструмСнти ΠΈ знания Π² своя арсСнал, Π·Π° Π΄Π° заобиколят Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ€ΠΊΠΈ Π·Π° сигурност. Π’ΠΎΠ²Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π° Ρ‚Π°ΠΊΠ° Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π°Ρ‚Π° β€žΠΏΠΎΠ²ΡŠΡ€Ρ…Π½ΠΎΡΡ‚ Π½Π° Π°Ρ‚Π°ΠΊΠ°β€œ ΠΈ ΠΈΠ·Π»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Π½ΠΎΠ²ΠΈ рисковС. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° сигурност трябва постоянно Π΄Π° сС промСнят Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ ΠΈ прилоТСнията.

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ прилоТСнията трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ΠΈ ΠΎΡ‚ всС ΠΏΠΎ-голямо Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠ°, Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ противодСйствани Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ въз основа Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ Π΅ повишСни Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΎΠ½Π½ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ ΠΈ Ρ€ΡŠΡ‡Π΅Π½ Ρ‚Ρ€ΡƒΠ΄, ΡΡŠΡ‡Π΅Ρ‚Π°Π½ΠΈ с отслабСна позиция Π½Π° сигурност.

Π—Π°Π΄Π°Ρ‡Π° β„–1: Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π±ΠΎΡ‚ΠΎΠ²Π΅

ΠŸΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 60% ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΎΡ‚ Π±ΠΎΡ‚ΠΎΠ²Π΅, ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Π΅ β€žΠ»ΠΎΡˆβ€œ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (спорСд Π”ΠΎΠΊΠ»Π°Π΄ Π·Π° сигурността Π½Π° Radware). ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ инвСстират Π² ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΊΠ°ΠΏΠ°Ρ†ΠΈΡ‚Π΅Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΠΎ обслуТват Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π΅Π½ Ρ‚ΠΎΠ²Π°Ρ€. Π’ΠΎΡ‡Π½ΠΎΡ‚ΠΎ Ρ€Π°Π·Π³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π΅Π°Π»Π΅Π½ потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° Π±ΠΎΡ‚ΠΎΠ²Π΅, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ β€žΠ΄ΠΎΠ±Ρ€ΠΈβ€œ Π±ΠΎΡ‚ΠΎΠ²Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΡŠΡ€ΡΠ°Ρ‡ΠΊΠΈ ΠΈ услуги Π·Π° сравнСниС Π½Π° Ρ†Π΅Π½ΠΈ) ΠΈ β€žΠ»ΠΎΡˆΠΈβ€œ Π±ΠΎΡ‚ΠΎΠ²Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈΠΊΠΎΠ½ΠΎΠΌΠΈΠΈ Π½Π° Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ качСство Π½Π° услугата Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅.

Π‘ΠΎΡ‚ΠΎΠ²Π΅Ρ‚Π΅ няма Π΄Π° направят Ρ‚Π°Π·ΠΈ Π·Π°Π΄Π°Ρ‡Π° лСсна ΠΈ Ρ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΈΠΌΠΈΡ‚ΠΈΡ€Π°Ρ‚ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π΅Π°Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, Π΄Π° заобикалят CAPTCHA ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ прСпятствия. ОсвСн Ρ‚ΠΎΠ²Π°, Π² случай Π½Π° Π°Ρ‚Π°ΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ IP адрСси, Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° IP адрСси, става Π½Π΅Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Π°. ЧСсто инструмСнти Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Phantom JS), ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π°Ρ‚ JavaScript ΠΎΡ‚ страна Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° стартиранС Π½Π° Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила, Π°Ρ‚Π°ΠΊΠΈ с пълнСнС Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, DDoS Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ Π±ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ.

Π—Π° Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π±ΠΎΡ‚ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° ΡƒΠ½ΠΈΠΊΠ°Π»Π½Π° идСнтификация Π½Π° нСговия ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ (ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΡŠΡΡ‚ΠΎΠ² ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΡŠΠΊ). Въй ΠΊΠ°Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Π½Π° Π±ΠΎΡ‚ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° мноТСство записи, нСговият ΠΏΡ€ΡŠΡΡ‚ΠΎΠ² ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΡŠΠΊ ΠΌΡƒ позволява Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° активност ΠΈ Π΄Π° присвоява Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ, въз основа Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ систСмата Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ - Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅/Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ - с ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π΅Π½ ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ.

Ѐункционалността Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ систСми Π·Π° сигурност Π½Π° прилоТСнията (WAF) трябва Π΄Π° бъдС ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡˆΠΈΡ€ΠΎΠΊΠ° ΠΎΡ‚ списъка с уязвимости ΠΎΡ‚ Π’ΠΎΠΏ 10 Π½Π° OWASP

ΠŸΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅Π»ΡΡ‚Π²ΠΎ β„–2: Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° API

Много прилоТСния ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ информация ΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ услуги, с ΠΊΠΎΠΈΡ‚ΠΎ взаимодСйстват Ρ‡Ρ€Π΅Π· API. ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΏΡ€Π΅Π΄Π°Π²Π°Ρ‚ чувствитСлни Π΄Π°Π½Π½ΠΈ Ρ‡Ρ€Π΅Π· API, ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 50% ΠΎΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½ΠΈΡ‚ΠΎ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Ρ‚, Π½ΠΈΡ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π°Π²Π°Ρ‚ API Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° API:

  • Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π° (IoT).
  • ΠšΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ машина-машина
  • Π‘Π΅Π·ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ срСди
  • Мобилни Apps
  • ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, управлявани ΠΎΡ‚ ΡΡŠΠ±ΠΈΡ‚ΠΈΡ

УязвимоститС Π½Π° API са ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° уязвимоститС Π½Π° прилоТСнията ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΈΠ½ΠΆΠ΅ΠΊΡ†ΠΈΠΈ, Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, прСнасочвания ΠΈ Π±ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ API шлюзовС ΠΏΠΎΠΌΠ°Π³Π°Ρ‚ Π΄Π° сС осигури ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ услугитС Π½Π° прилоТСнията, ΠΊΠΎΠΈΡ‚ΠΎ взаимодСйстват Ρ‡Ρ€Π΅Π· API. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, Ρ‚Π΅ Π½Π΅ осигуряват цялостна сигурност Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ WAF ΠΌΠΎΠΆΠ΅ с основни инструмСнти Π·Π° сигурност, ΠΊΠ°Ρ‚ΠΎ синтактичСн Π°Π½Π°Π»ΠΈΠ· Π½Π° HTTP Π·Π°Π³Π»Π°Π²ΠΊΠ°, списък Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π½Π° слой 7 (ACL), Π°Π½Π°Π»ΠΈΠ· ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° полСзния Ρ‚ΠΎΠ²Π°Ρ€ Π½Π° JSON/XML ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° срСщу всички уязвимости ΠΎΡ‚ Бписък Π½Π° OWASP Π’ΠΎΠΏ 10. Π’ΠΎΠ²Π° сС постига Ρ‡Ρ€Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈ стойности Π½Π° API с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ ΠΈ ΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ.

ΠŸΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅Π»ΡΡ‚Π²ΠΎ #3: ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ услуга

Π‘Ρ‚Π°Ρ€ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π½Π° Π°Ρ‚Π°ΠΊΠ°, ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (DoS), ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π° Π΄Π° Π΄ΠΎΠΊΠ°Π·Π²Π° своята СфСктивност ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½Π΅ Π½Π° прилоТСния. НападатСлитС Ρ€Π°Π·ΠΏΠΎΠ»Π°Π³Π°Ρ‚ с Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π½Π΅ Π½Π° услугитС Π½Π° прилоТСнията, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ HTTP ΠΈΠ»ΠΈ HTTPS наводнСния, Π°Ρ‚Π°ΠΊΠΈ с ниска ΠΈ Π±Π°Π²Π½Π° скорост (Π½Π°ΠΏΡ€. SlowLoris, LOIC, Torshammer), Π°Ρ‚Π°ΠΊΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ IP адрСси, ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€, Π°Ρ‚Π°ΠΊΠΈ с Π³Ρ€ΡƒΠ±Π° сила ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ . Π‘ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π° ΠΈ послСдвалата поява Π½Π° IoT Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΈ, Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅ срСщу прилоТСния сС ΠΏΡ€Π΅Π²ΡŠΡ€Π½Π°Ρ…Π° Π² основСн фокус Π½Π° DDoS Π°Ρ‚Π°ΠΊΠΈΡ‚Π΅. ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ WAF със ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС справят само с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ количСство Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅. Π’Π΅ ΠΎΠ±Π°Ρ‡Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° провСряват ΠΏΠΎΡ‚ΠΎΡ†ΠΈΡ‚Π΅ Π½Π° HTTP/S Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈ Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ вСднъТ бъдС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° Π°Ρ‚Π°ΠΊΠ°, няма смисъл Ρ‚ΠΎΠ·ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π° сС пропуска ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ. Въй ΠΊΠ°Ρ‚ΠΎ ΠΊΠ°ΠΏΠ°Ρ†ΠΈΡ‚Π΅Ρ‚ΡŠΡ‚ Π½Π° WAF Π·Π° ΠΎΡ‚Π±Π»ΡŠΡΠΊΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π² мрСТовия ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚ΡŠΡ€ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° слСдващитС β€žΠ»ΠΎΡˆΠΈβ€œ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Π—Π° Ρ‚ΠΎΠ·ΠΈ сцСнарий Π½Π° сигурност ΠΈ Π΄Π²Π΅Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ трябва Π΄Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π°Ρ‚ ΠΏΠΎΠΌΠ΅ΠΆΠ΄Ρƒ си, Π·Π° Π΄Π° обмСнят информация Π·Π° Π°Ρ‚Π°ΠΊΠΈ.

Ѐункционалността Π½Π° ΡΡŠΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ систСми Π·Π° сигурност Π½Π° прилоТСнията (WAF) трябва Π΄Π° бъдС ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-ΡˆΠΈΡ€ΠΎΠΊΠ° ΠΎΡ‚ списъка с уязвимости ΠΎΡ‚ Π’ΠΎΠΏ 10 Π½Π° OWASP
Π€ΠΈΠ³ΡƒΡ€Π° 1. ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ Π½Π° цялостна Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ прилоТСнията Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Π½Π° Radware Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

ΠŸΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Ρ‚Π΅Π»ΡΡ‚Π²ΠΎ #4: ΠΠ΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π°

ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚Π° сС промСнят чСсто. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅ ΠΈ внСдряванС, ΠΊΠ°Ρ‚ΠΎ Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°Ρ‚, Ρ‡Π΅ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Π±Π΅Π· Ρ‡ΠΎΠ²Π΅ΡˆΠΊΠ° намСса ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ». Π’ Ρ‚Π°ΠΊΠΈΠ²Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ срСди Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Ρ‰ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност Π±Π΅Π· голям Π±Ρ€ΠΎΠΉ Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ. ΠœΠΎΠ±ΠΈΠ»Π½ΠΈΡ‚Π΅ прилоТСния сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-чСсто ΠΎΡ‚ ΡƒΠ΅Π± прилоТСнията. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ‚Π° Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΌΠΎΠΆΠ΅ Π΄Π° сС промСнят Π±Π΅Π· вашС Π·Π½Π°Π½ΠΈΠ΅. Някои ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‚ΡŠΡ€ΡΡΡ‚ ΠΏΠΎ-голям ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» ΠΈ видимост, Π·Π° Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π² ΠΊΡ€Π°ΠΊ с ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ рисковС. Π’ΠΎΠ²Π° ΠΎΠ±Π°Ρ‡Π΅ Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ Π΅ постиТимо ΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π½Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° прилоТСнията трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° силата Π½Π° ΠΌΠ°ΡˆΠΈΠ½Π½ΠΎΡ‚ΠΎ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, Π·Π° Π΄Π° ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ ΠΈ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° Π½Π°Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ рСсурси, Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ ΠΈ Π΄Π° създадС ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност Π² случай Π½Π° ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ.

Π”Π°Π½Π½ΠΈ

Въй ΠΊΠ°Ρ‚ΠΎ прилоТСнията играят всС ΠΏΠΎ-Π²Π°ΠΆΠ½Π° роля Π² Π΅ΠΆΠ΅Π΄Π½Π΅Π²ΠΈΠ΅Ρ‚ΠΎ, Ρ‚Π΅ стават основна мишСна Π·Π° Ρ…Π°ΠΊΠ΅Ρ€ΠΈΡ‚Π΅. ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ Π½Π°Π³Ρ€Π°Π΄ΠΈ Π·Π° ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈΡ‚Π΅ Π·Π°Π³ΡƒΠ±ΠΈ Π·Π° бизнСса са ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΈ. БлоТността Π½Π° Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π·Π° сигурност Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π½Π°Π΄Ρ†Π΅Π½Π΅Π½Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ броя ΠΈ Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° прилоТСнията ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈΡ‚Π΅.

Π—Π° щастиС сС Π½Π°ΠΌΠΈΡ€Π°ΠΌΠ΅ Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚, Π² ΠΊΠΎΠΉΡ‚ΠΎ изкуствСният ΠΈΠ½Ρ‚Π΅Π»Π΅ΠΊΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½ΠΈ сС ΠΏΡ€ΠΈΡ‚Π΅Ρ‡Π΅ Π½Π° ΠΏΠΎΠΌΠΎΡ‰. АлгоритмитС, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° машинно ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, осигуряват Π°Π΄Π°ΠΏΡ‚ΠΈΠ²Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ срСщу Π½Π°ΠΉ-ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΡ‚Π΅ ΠΊΠΈΠ±Π΅Ρ€ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ, насочСни към прилоТСния. Π’Π΅ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° сигурност, Π·Π° Π΄Π° защитят ΡƒΠ΅Π±, ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈΡ‚Π΅ ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈΡ‚Π΅ прилоТСния – ΠΈ API – Π±Π΅Π· Ρ„Π°Π»ΡˆΠΈΠ²ΠΈ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ.

Π’Ρ€ΡƒΠ΄Π½ΠΎ Π΅ Π΄Π° сС ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ΠΈ със сигурност ΠΊΠ°ΠΊΠ²ΠΎ Ρ‰Π΅ бъдС слСдващото ΠΏΠΎΠΊΠΎΠ»Π΅Π½ΠΈΠ΅ ΠΊΠΈΠ±Π΅Ρ€Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Π·Π° прилоТСния (вСроятно ΡΡŠΡ‰ΠΎ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° машинно ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅). Но ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ със сигурност ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ ΡΡ‚ΡŠΠΏΠΊΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° клиСнтскитС Π΄Π°Π½Π½ΠΈ, Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Π»Π΅ΠΊΡ‚ΡƒΠ°Π»Π½Π°Ρ‚Π° собствСност ΠΈ осигуряванС Π½Π° наличност Π½Π° услугата с Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΏΠΎΠ»Π·ΠΈ Π·Π° бизнСса.

Π•Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° сигурността Π½Π° прилоТСнията, основнитС Ρ‚ΠΈΠΏΠΎΠ²Π΅ ΠΈ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠΈ, рискови Π·ΠΎΠ½ΠΈ ΠΈ пропуски Π² ΠΊΠΈΠ±Π΅Ρ€Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° ΡƒΠ΅Π± прилоТСнията, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π³Π»ΠΎΠ±Π°Π»Π΅Π½ ΠΎΠΏΠΈΡ‚ ΠΈ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ са прСдставСни Π² изслСдванСто ΠΈ Π΄ΠΎΠΊΠ»Π°Π΄Π° Π½Π° Radware β€œΠ‘ΠΈΠ³ΡƒΡ€Π½ΠΎΡΡ‚ Π½Π° ΡƒΠ΅Π± прилоТСнията Π² Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π°Π½ свят".

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€