{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"Die Funktionalit\u00e4t moderner Anwendungssicherheitssysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>R\u00fcckblick<\/h4>\n<p>\nDas Ma\u00df, die Zusammensetzung und die Struktur von Cyberbedrohungen f\u00fcr Anwendungen entwickeln sich schnell weiter. \u00dcber viele Jahre hatten Benutzer Zugang zu Webanwendungen \u00fcber das Internet mithilfe beliebter Webbrowser. Zu jedem Zeitpunkt war es notwendig, 2-5 Webbrowser zu unterst\u00fctzen, und der Satz von Standards f\u00fcr die Entwicklung und das Testen von Webanwendungen war ziemlich eingeschr\u00e4nkt. Beispielsweise wurden fast alle Datenbanken mit SQL erstellt. Leider lernten Hacker bald, Webanwendungen zu nutzen, um Daten zu stehlen, zu l\u00f6schen oder zu ver\u00e4ndern. Sie erhielten unbefugten Zugriff und missbrauchten die Funktionen von Anwendungen durch verschiedene Methoden, einschlie\u00dflich des Betrugs von Anwendungsbenutzern, der Injektion und der Remote-Ausf\u00fchrung von Code. Bald kamen kommerzielle Schutzma\u00dfnahmen f\u00fcr Webanwendungen auf den Markt, die Web Application Firewalls (WAF) genannt wurden, und die Gesellschaft reagierte mit der Gr\u00fcndung eines Open-Source-Projekts zur Sicherung von Webanwendungen, dem Open Web Application Security Project (OWASP), mit dem Ziel, Standards und Methoden zur Entwicklung sicherer Anwendungen zu definieren und aufrechtzuerhalten.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Basisanwendungsschutz<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">OWASP Top 10 Liste<\/a><\/noindex> ist der Ausgangspunkt f\u00fcr den Schutz von Anwendungen und listet die gef\u00e4hrlichsten Bedrohungen und falschen Konfigurationen auf, die zu Anf\u00e4lligkeiten in Anwendungen f\u00fchren k\u00f6nnen, sowie Taktiken zur Erkennung und Abwehr von Angriffen. Die OWASP Top 10 gilt weltweit als anerkanntes Ma\u00df f\u00fcr die Cybersicherheitsindustrie und definiert eine Grundliste von Funktionen, die ein Web Application Firewall (WAF) System haben sollte. <\/p>\n<p>Dar\u00fcber hinaus muss die Funktionalit\u00e4t der WAF auch andere h\u00e4ufige Angriffe auf Webanwendungen ber\u00fccksichtigen, einschlie\u00dflich Cross-Site Request Forgery (CSRF), Clickjacking, Web Scraping und Remote File Inclusion (RFI)\/Local File Inclusion (LFI).<\/p>\n<h4>Bedrohungen und Sicherheitsanforderungen moderner Anwendungen<\/h4>\n<p>\nBislang sind noch nicht alle Anwendungen in einer Netzwerkversion verf\u00fcgbar. Es gibt Cloud-Anwendungen, mobile Anwendungen, APIs und in den neuesten Architekturen sogar individuelle Software-Funktionen. All diese Arten von Anwendungen m\u00fcssen synchronisiert und kontrolliert werden, da sie unsere Daten erzeugen, \u00e4ndern und verarbeiten. Mit dem Auftreten neuer Technologien und Paradigmen ergeben sich neue Herausforderungen und Aufgaben in allen Phasen des Lebenszyklus von Anwendungen. Dazu geh\u00f6rt die Integration von Entwicklung und Betrieb (DevOps), Container, das Internet der Dinge (IoT), Open-Source-Tools, APIs und mehr. <\/p>\n<p>Die verteilte Bereitstellung von Anwendungen und die Vielfalt der Technologien schaffen komplexe und anspruchsvolle Aufgaben nicht nur f\u00fcr Sicherheitsspezialisten, sondern auch f\u00fcr Anbieter von Sicherheitsl\u00f6sungen, die sich nicht mehr auf einen einheitlichen Ansatz verlassen k\u00f6nnen. Die Sicherheitsvorkehrungen f\u00fcr Anwendungen m\u00fcssen deren gesch\u00e4ftsspezifische Anforderungen ber\u00fccksichtigen, um Fehlalarme und Beeintr\u00e4chtigungen der Servicequalit\u00e4t f\u00fcr die Benutzer zu vermeiden. <\/p>\n<p>Das Hauptziel von Hackern ist in der Regel entweder der Datenraub oder die St\u00f6rung der Verf\u00fcgbarkeit von Diensten. Angreifer profitieren ebenfalls von der technologischen Entwicklung. Erstens schaffen neue Technologien mehr potenzielle L\u00fccken und Schwachstellen. Zweitens stehen ihnen mehr Werkzeuge und Wissen zur Verf\u00fcgung, um traditionelle Sicherheitsma\u00dfnahmen zu umgehen. Dies erh\u00f6ht erheblich die sogenannte \"Angriffsfl\u00e4che\" und die Anf\u00e4lligkeit von Organisationen f\u00fcr neue Risiken. Sicherheitsrichtlinien m\u00fcssen kontinuierlich angepasst werden, um mit den Ver\u00e4nderungen in Technologien und Anwendungen Schritt zu halten. <\/p>\n<p>Daher m\u00fcssen Anwendungen vor der st\u00e4ndig wachsenden Vielfalt an Angriffsarten und -quellen gesch\u00fctzt werden, und die Abwehr automatisierter Angriffe sollte in Echtzeit auf Basis informierter Entscheidungen erfolgen. Dies f\u00fchrt zu h\u00f6heren Betriebskosten und manuellem Aufwand bei geschw\u00e4chten Sicherheitspositionen. <\/p>\n<h4>Aufgabe Nr. 1: Bot-Management<\/h4>\n<p>\nMehr als 60 % des Internettraffics werden von Bots generiert, von denen die H\u00e4lfte als \"schlechte\" Traffic bezeichnet wird (laut den <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">Sicherheitsbericht von Radware<\/a><\/noindex>). Organisationen investieren in die Erh\u00f6hung der Netzwerkbandbreite, um im Wesentlichen simulierte Last zu bedienen. Eine pr\u00e4zise Unterscheidung zwischen echtem Benutzertraffic und Bot-Traffic sowie zwischen \u201eguten\u201c Bots (z. B. Crawlers und Preisvergleichs-Diensten) und \u201eschlechten\u201c Bots kann zu erheblichen Einsparungen und einer Verbesserung der Dienstleistungsqualit\u00e4t f\u00fcr die Nutzer f\u00fchren. <\/p>\n<p>Bots werden diese Aufgabe nicht erleichtern, da sie das Verhalten realer Benutzer simulieren, CAPTCHAs und andere Barrieren umgehen k\u00f6nnen. Au\u00dferdem wird bei Angriffen unter Verwendung dynamischer IP-Adressen der IP-Filterschutz ineffektiv. H\u00e4ufig werden Open-Source-Entwicklungstools (zum Beispiel Phantom JS), die clientseitiges JavaScript ausf\u00fchren k\u00f6nnen, verwendet, um Brute-Force-Angriffe, Credential Stuffing-Angriffe, DDoS-Angriffe und automatisierte Bot-Angriffe durchzuf\u00fchren. <\/p>\n<p>F\u00fcr eine effektive Verwaltung des Bot-Traffics ist eine eindeutige Identifikation seiner Quelle (\u00e4hnlich einem Fingerabdruck) erforderlich. Bei einem Bot-Angriff entstehen zahlreiche Eintr\u00e4ge, und dieser Fingerabdruck hilft dabei, verd\u00e4chtige Aktivit\u00e4ten zu erkennen und Punkte zuzuweisen, auf deren Grundlage das Anwendungsschutzsystem eine informierte Entscheidung trifft \u2013 blockieren\/erlauben \u2013 und dabei die Rate an falsch-positiven Ergebnissen minimiert. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"Die Funktionalit\u00e4t moderner Anwendungssicherheitssysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Aufgabe Nr. 2: API-Schutz<\/h4>\n<p>\nViele Anwendungen sammeln Informationen und Daten von den Diensten, mit denen sie \u00fcber APIs interagieren. Bei der \u00dcbertragung sensibler Daten \u00fcber APIs \u00fcberpr\u00fcfen oder sch\u00fctzen mehr als 50 % der Organisationen ihre APIs nicht, um Cyberangriffe zu erkennen. <\/p>\n<p>Beispiele f\u00fcr die Nutzung von APIs:<\/p>\n<ul>\n<li>Integration des Internet der Dinge (IoT)<\/li>\n<li>Maschinenkommunikation<\/li>\n<li>Serverlose Umgebungen <\/li>\n<li>Mobile Anwendungen<\/li>\n<li>Verwaltete ereignisgesteuerte Anwendungen<\/li>\n<\/ul>\n<p>\nAPI-Sicherheitsanf\u00e4lligkeiten \u00e4hneln Anwendungsanf\u00e4lligkeiten und umfassen Injektionen, Protokollangriffe, Parameter-Manipulationen, Weiterleitungen und Bot-Angriffe. Dedizierte API-Gateways gew\u00e4hrleisten die Kompatibilit\u00e4t von Anwendungsdiensten, die \u00fcber APIs interagieren. Sie bieten jedoch keinen vollst\u00e4ndigen Schutz f\u00fcr Anwendungen, wie es ein WAF mit den erforderlichen Sicherheitswerkzeugen erm\u00f6glicht, z. B. durch das Parsen von HTTP-Headern, eine Layer-7-Zugriffskontrollliste (ACL), das Parsen und Validieren von JSON\/XML-Nutzlasten sowie den Schutz vor allen OWASP Top 10-Sicherheitsanf\u00e4lligkeiten. Dies wird durch die Inspektion der Schl\u00fcsselwerte der APIs unter Verwendung positiver und negativer Modelle erreicht. <\/p>\n<h4>Aufgabe Nr. 3: Dienstverweigerung<\/h4>\n<p>\nDer alte Angriffsvektor \u2013 Denial of Service (DoS) \u2013 bew\u00e4hrt sich weiterhin in Angriffen auf Anwendungen. Angreifer verf\u00fcgen \u00fcber eine Vielzahl erfolgreicher Techniken zur St\u00f6rung von Anwendung Services, einschlie\u00dflich HTTP- oder HTTPS-Fluten, schwachen und langsamen Angriffen (wie \"low-and-slow\", z. B. SlowLoris, LOIC, Torshammer), Attacken mit dynamischen IP-Adressen, Buffer\u00fcberlauf, Brute-Force-Angriffe und viele weitere. Mit der Entwicklung des Internets der Dinge und dem Aufkommen von IoT-Botnets haben Angriffe auf Anwendungen den Hauptfokus von DDoS-Angriffen eingenommen. Die meisten WAF mit Verbindungstracking k\u00f6nnen nur eine begrenzte Attackenlast abwehren. Sie sind jedoch in der Lage, HTTP\/S-Trajektorien zu inspizieren und Angriffs- und sch\u00e4dlichen Traffic zu entfernen. Nach Identifizierung eines Angriffs ist es sinnlos, diesen Traffic erneut durchzulassen. Da die Kapazit\u00e4t von WAF zur Abwehr von Angriffen begrenzt ist, bedarf es einer zus\u00e4tzlichen L\u00f6sung am Netzwerkperimeter, um automatisch die n\u00e4chsten \"schlechten\" Pakete zu blockieren. F\u00fcr dieses Schutzszenario m\u00fcssen beide L\u00f6sungen die F\u00e4higkeit haben, miteinander zu kommunizieren, um Informationen \u00fcber Angriffe auszutauschen. <\/p>\n<p><img decoding=\"async\" alt=\"Die Funktionalit\u00e4t moderner Anwendungssicherheitssysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Abbildung 1. Organisation eines umfassenden Netzwerks und Anwendungsschutzes am Beispiel von Radware-L\u00f6sungen<\/i><\/p>\n<h4>Aufgabe Nr. 4: Kontinuierlicher Schutz<\/h4>\n<p>\nAnwendungen unterliegen h\u00e4ufig \u00c4nderungen. Entwicklungsmethoden und Implementierungen, wie kontinuierliche Updates, bedeuten, dass Modifikationen ohne menschliches Eingreifen und Kontrolle durchgef\u00fchrt werden. In solch dynamischen Bedingungen ist es schwierig, angemessene Sicherheitsrichtlinien aufrechtzuerhalten, ohne eine hohe Zahl von Fehlalarmen zu generieren. Mobile Anwendungen werden viel h\u00e4ufiger aktualisiert als Webanwendungen. Drittanbieteranwendungen k\u00f6nnen sich ohne Ihr Wissen \u00e4ndern. Einige Organisationen streben danach, mehr Kontrolle und Visualisierung zu erhalten, um \u00fcber potenzielle Risiken informiert zu bleiben. Doch dies ist nicht immer erreichbar, und ein zuverl\u00e4ssiger Schutz von Anwendungen muss maschinelles Lernen nutzen, um vorhandene Ressourcen zu ber\u00fccksichtigen und visuell darzustellen, potenzielle Bedrohungen zu analysieren und Sicherheitsrichtlinien im Falle von Modifikationen der Anwendungen zu erstellen und zu optimieren.<\/p>\n<h4>Fazit<\/h4>\n<p>\nDa Anwendungen eine immer wichtigere Rolle im Alltag spielen, werden sie zunehmend zum Hauptziel f\u00fcr Hacker. Der potenzielle Gewinn f\u00fcr T\u00e4ter und die m\u00f6glichen Verluste f\u00fcr Unternehmen sind enorm. Die Komplexit\u00e4t der Aufgabe, die Sicherheit von Anwendungen zu gew\u00e4hrleisten, kann nicht \u00fcbersch\u00e4tzt werden, angesichts der Anzahl und Vielfalt von Anwendungen und Bedrohungen. <\/p>\n<p>Gl\u00fccklicherweise befinden wir uns in einer Zeit, in der k\u00fcnstliche Intelligenz uns helfen kann. Algorithmen, die auf maschinellem Lernen basieren, bieten adaptive Echtzeitschutzma\u00dfnahmen gegen die fortschrittlichsten Cyber-Bedrohungen, die auf Anwendungen abzielen. Sie aktualisieren auch automatisch Sicherheitsrichtlinien zum Schutz von Web-, Mobil- und Cloud-Anwendungen sowie von APIs, ohne dabei Fehlalarme auszul\u00f6sen.<\/p>\n<p>Es ist schwierig, genau vorherzusagen, wie die n\u00e4chste Generation von Cyber-Bedrohungen f\u00fcr Anwendungen aussehen wird (m\u00f6glicherweise ebenfalls basierend auf maschinellem Lernen). Doch Organisationen k\u00f6nnen definitiv Schritte unternehmen, um die Daten ihrer Kunden und ihr geistiges Eigentum zu sch\u00fctzen und die Verf\u00fcgbarkeit von Dienstleistungen mit gro\u00dfem Nutzen f\u00fcr das Gesch\u00e4ft zu gew\u00e4hrleisten.<\/p>\n<p>Effektive Ans\u00e4tze und Methoden zur Sicherstellung der Sicherheit von Anwendungen, die wichtigsten Arten und Angriffsvektoren, Risikozonen und L\u00fccken in der Cyberabwehr von Webanwendungen sowie internationale Erfahrungen und Best Practices sind in der Studie und dem Bericht von Radware dargestellt.<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">Sicherheit von Webanwendungen in einer digital vernetzten Welt<\/a><\/noindex>\u201d.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Funktionalit\u00e4t moderner Anwendungsschutzsysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus den OWASP Top 10 | ProHoster","description":"R\u00fcckblick: Das Spektrum, die Zusammensetzung und die Struktur der Cyberbedrohungen f\u00fcr Anwendungen entwickeln sich rasant weiter. \u00dcber viele Jahre hatten Benutzer \u00fcber das Internet mit g\u00e4ngigen Webbrowsern Zugriff auf Webanwendungen. Zu jedem Zeitpunkt musste man 2-5 Webbrowser unterst\u00fctzen, und der Entwicklungs- und Teststandard f\u00fcr Webanwendungen war weitgehend eingeschr\u00e4nkt. Beispielsweise wurden fast alle Datenbanken mit SQL erstellt.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}