{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"Die Funktionalit\u00e4t moderner Anwendungsschutzsysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>R\u00fcckblick<\/h4>\n<p>\nDas Ausma\u00df, die Zusammensetzung und die Struktur der Cyberbedrohungen f\u00fcr Anwendungen entwickeln sich schnell weiter. \u00dcber viele Jahre haben Benutzer \u00fcber beliebte Webbrowser auf Webanwendungen im Internet zugegriffen. Zu jedem bestimmten Zeitpunkt war es erforderlich, 2 bis 5 Webbrowser zu unterst\u00fctzen, und der Satz von Standards f\u00fcr die Entwicklung und das Testen von Webanwendungen war stark eingeengt. Zum Beispiel wurden fast alle Datenbanken mit SQL erstellt. Leider haben Hacker bald gelernt, Webanwendungen zu nutzen, um Daten zu stehlen, zu l\u00f6schen oder zu ver\u00e4ndern. Sie verschafften sich illegalen Zugang und missbrauchten die Funktionen von Anwendungen durch verschiedene Methoden, einschlie\u00dflich der T\u00e4uschung von Anwendung Benutzern, das Einf\u00fcgen und die Ausf\u00fchrung von Code aus der Ferne. Bald erschienen auf dem Markt kommerzielle Schutzmittel f\u00fcr Webanwendungen, die Web Application Firewalls (WAF) genannt werden, und die Gesellschaft reagierte mit der Schaffung eines offenen Projekts zur Sicherstellung der Sicherheit von Webanwendungen, des Open Web Application Security Project (OWASP), das zum Ziel hatte, Standards und Methodiken f\u00fcr die Entwicklung sicherer Anwendungen festzulegen und zu unterst\u00fctzen.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Grundschutz f\u00fcr Anwendungen<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">Die OWASP Top 10<\/a><\/noindex> stellt einen Ausgangspunkt f\u00fcr den Schutz von Anwendungen dar und enth\u00e4lt eine Liste der gef\u00e4hrlichsten Bedrohungen und falschen Konfigurationen, die zu Schwachstellen von Anwendungen f\u00fchren k\u00f6nnen, sowie Taktiken zur Erkennung und Abwehr von Angriffen. Die OWASP Top 10 gilt als anerkannte Orientierung in der Cyber-Sicherheitsbranche f\u00fcr Anwendungen weltweit und definiert eine grundlegende Liste an M\u00f6glichkeiten, die ein Schutzsystem f\u00fcr Webanwendungen (WAF) haben sollte. <\/p>\n<p>Dar\u00fcber hinaus sollte die Funktionalit\u00e4t von WAF auch andere verbreitete Angriffe auf Webanwendungen ber\u00fccksichtigen, einschlie\u00dflich Cross-Site Request Forgery (CSRF), Clickjacking, Web-Scraping und Remote File Inclusion (RFI)\/Local File Inclusion (LFI).<\/p>\n<h4>Bedrohungen und Herausforderungen f\u00fcr die Sicherheit moderner Anwendungen<\/h4>\n<p>\nHeute sind l\u00e4ngst nicht alle Anwendungen in einer Netzwerkvariante umgesetzt. Es gibt Cloud-Anwendungen, mobile Anwendungen, APIs und in den neuesten Architekturen sogar individuelle Softwarefunktionen. All diese Arten von Anwendungen m\u00fcssen synchronisiert und \u00fcberwacht werden, da sie unsere Daten erstellen, \u00e4ndern und verarbeiten. Mit dem Aufkommen neuer Technologien und Paradigmen entstehen neue Schwierigkeiten und Herausforderungen in allen Phasen des Lebenszyklus von Anwendungen. Dazu geh\u00f6rt die Integration von Entwicklung und Betrieb (DevOps), Container, das Internet der Dinge (IoT), Open-Source-Tools, APIs usw. <\/p>\n<p>Die verteilte Bereitstellung von Anwendungen und die Vielfalt der Technologien schaffen komplexe und anspruchsvolle Aufgaben, nicht nur f\u00fcr Spezialisten f\u00fcr Informationssicherheit, sondern auch f\u00fcr Sicherheitsl\u00f6sungsanbieter, die sich nicht l\u00e4nger auf einen einheitlichen Ansatz verlassen k\u00f6nnen. Die Schutzma\u00dfnahmen f\u00fcr Anwendungen m\u00fcssen deren branchenspezifische Gegebenheiten ber\u00fccksichtigen, um Fehlalarme zu vermeiden und die Qualit\u00e4t der Dienstleistungen f\u00fcr die Nutzer nicht zu beeintr\u00e4chtigen. <\/p>\n<p>Das Hauptziel von Hackern sind in der Regel entweder Datenstehlen oder die Beeintr\u00e4chtigung der Verf\u00fcgbarkeit von Dienstleistungen. Angreifer profitieren ebenfalls von der technologischen Evolution. Erstens schafft die Entwicklung neuer Technologien mehr potenzielle Sicherheitsl\u00fccken und Schwachstellen. Zweitens steht ihnen ein gr\u00f6\u00dferes Arsenal an Werkzeugen und Wissen zur Verf\u00fcgung, um herk\u00f6mmliche Schutzma\u00dfnahmen zu umgehen. Dies erh\u00f6ht erheblich die so genannte \"Angriffsfl\u00e4che\" und die Verwundbarkeit von Organisationen gegen\u00fcber neuen Risiken. Sicherheitsrichtlinien m\u00fcssen sich st\u00e4ndig an die Ver\u00e4nderungen in Technologien und Anwendungen anpassen. <\/p>\n<p>Daher m\u00fcssen Anwendungen vor der st\u00e4ndig wachsenden Vielfalt von Angriffsmetoden und -quellen gesch\u00fctzt werden, und die Abwehr automatisierter Angriffe muss in Echtzeit auf der Grundlage informierter Entscheidungen erfolgen. Dies f\u00fchrt zu h\u00f6heren Betriebskosten und mehr manuellem Aufwand bei gleichzeitig geschw\u00e4chten Sicherheitspositionen. <\/p>\n<h4>Aufgabe Nr. 1: Bot-Management<\/h4>\n<p>\n\u00dcber 60 % des Internetverkehrs werden von Bots generiert, von denen die H\u00e4lfte als \"schlechter\" Verkehr eingestuft wird (laut den Daten <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">des Radware-Sicherheitsberichts<\/a><\/noindex>). Organisationen investieren in die Erh\u00f6hung der Netzwerkbandbreite, indem sie im Wesentlichen eine Scheinbelastung bedienen. Eine genaue Trennung zwischen echtem Nutzerverkehr und Bot-Verkehr sowie zwischen \u201eguten\u201c Bots (z.B. Suchmaschinen-Robots und Preisvergleichsdiensten) und \u201eschlechten\u201c Bots kann zu erheblichen Kosteneinsparungen und einer Verbesserung der Servicequalit\u00e4t f\u00fcr die Nutzer f\u00fchren. <\/p>\n<p>Bots haben nicht vor, diese Aufgabe zu erleichtern und k\u00f6nnen das Verhalten echter Nutzer imitieren, CAPTCHA und andere Hindernisse umgehen. Dar\u00fcber hinaus wird der Schutz auf der Grundlage der IP-Adressfilterung bei Angriffen mit dynamischen IP-Adressen ineffektiv. Oftmals werden Open-Source-Entwicklungswerkzeuge (zum Beispiel Phantom JS), die Client-JavaScript ausf\u00fchren k\u00f6nnen, f\u00fcr Brute-Force-Angriffe, Credential-Stuffing-Angriffe, DDoS-Angriffe und automatisierte Bot-Angriffe verwendet. <\/p>\n<p>F\u00fcr eine effektive Verwaltung des Bot-Verkehrs ist eine einzigartige Identifizierung seiner Quelle (wie ein Fingerabdruck) erforderlich. Da bei einem Bot-Angriff viele Eintr\u00e4ge entstehen, erm\u00f6glicht sein Fingerabdruck die Identifizierung verd\u00e4chtiger Aktivit\u00e4ten und die Vergabe von Punkten, auf deren Basis das Anwendungsschutzsystem eine informierte Entscheidung trifft \u2013 blockieren\/erlauben \u2013 mit minimalen Fehlalarmraten. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"Die Funktionalit\u00e4t moderner Anwendungsschutzsysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Aufgabe Nr. 2: API-Schutz<\/h4>\n<p>\nViele Anwendungen sammeln Informationen und Daten von Diensten, mit denen sie \u00fcber APIs interagieren. Bei der \u00dcbertragung vertraulicher Daten \u00fcber APIs f\u00fchren \u00fcber 50 % der Organisationen weder eine \u00dcberpr\u00fcfung noch einen Schutz der APIs zur Erkennung von Cyberangriffen durch. <\/p>\n<p>Beispiele f\u00fcr die Nutzung von APIs:<\/p>\n<ul>\n<li>Internet of Things (IoT) Integration<\/li>\n<li>Maschinenkommunikation<\/li>\n<li>Serverlose Umgebungen <\/li>\n<li>Mobile Anwendungen<\/li>\n<li>Ereignisgesteuerte Anwendungen<\/li>\n<\/ul>\n<p>\nAPI-Schwachstellen \u00e4hneln Anwendungsanf\u00e4lligkeiten und umfassen Injektionen, Protokollangriffe, Parameter-Manipulationen, Weiterleitungen und Bot-Angriffe. Dedizierte API-Gateways gew\u00e4hrleisten die Kompatibilit\u00e4t der Anwendungsdienste, die \u00fcber APIs interagieren. Sie bieten jedoch keine End-to-End-Sicherheit f\u00fcr Anwendungen, wie es ein WAF mit den erforderlichen Sicherheitsma\u00dfnahmen wie der Analyse von HTTP-Headern, einer Zugriffssteuerungsliste der Schicht 7 (ACL), der Analyse und \u00dcberpr\u00fcfung von JSON\/XML-Nutzlasten sowie dem Schutz vor allen Schwachstellen aus der OWASP Top 10-Liste erm\u00f6glicht. Dies wird durch die Inspektion von Schl\u00fcsselwerten der API unter Verwendung positiver und negativer Modelle erreicht. <\/p>\n<h4>Aufgabe Nr. 3: Dienstverweigerung<\/h4>\n<p>\nDer alte Angriffsvektor - die Dienstverweigerung (DoS) - beweist weiterhin seine Wirksamkeit bei Angriffen auf Anwendungen. Angreifer verf\u00fcgen \u00fcber eine Vielzahl erfolgreicher Techniken zur St\u00f6rung von Anwendungsdiensten, einschlie\u00dflich HTTP- oder HTTPS-Fluten, geringf\u00fcgigen und langsamen Angriffen (\"low-and-slow\", z. B. SlowLoris, LOIC, Torshammer), Angriffen unter Verwendung dynamischer IP-Adressen, Puffer\u00fcberl\u00e4ufen, Brute-Force-Angriffen und vielen anderen. Mit der Entwicklung des Internets der Dinge und dem damit verbundenen Aufkommen von IoT-Botnetzen sind Angriffe auf Anwendungen zu einem Hauptziel von DDoS-Angriffen geworden. Die meisten WAFs mit Verbindungstracking k\u00f6nnen nur eine begrenzte Last abwehren. Sie k\u00f6nnen jedoch HTTP\/S-Traffic-Str\u00f6me \u00fcberwachen und Angriffstraffic sowie b\u00f6sartige Verbindungen entfernen. Nach der Identifizierung eines Angriffs macht es keinen Sinn, diesen Traffic erneut durchzulassen. Da die Bandbreite der WAF zur Abwehr von Angriffen begrenzt ist, ist eine zus\u00e4tzliche L\u00f6sung am Netzwerkperimeter erforderlich, um die n\u00e4chsten \"schlechten\" Pakete automatisch zu blockieren. F\u00fcr dieses Schutzszenario m\u00fcssen beide L\u00f6sungen in der Lage sein, miteinander zu kommunizieren, um Informationen \u00fcber Angriffe auszutauschen. <\/p>\n<p><img decoding=\"async\" alt=\"Die Funktionalit\u00e4t moderner Anwendungsschutzsysteme (WAF) sollte viel umfangreicher sein als die Liste der Schwachstellen aus dem OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Abb. 1. Organisation einer umfassenden Netz- und Anwendungsabsicherung am Beispiel der L\u00f6sungen von Radware<\/i><\/p>\n<h4>Aufgabe Nr. 4: Kontinuierlicher Schutz<\/h4>\n<p>\nAnwendungen unterliegen h\u00e4ufig \u00c4nderungen. Entwicklungsmethodologien und -implementierungen wie kontinuierliche Updates bedeuten, dass Modifikationen ohne menschliches Eingreifen und Kontrolle erfolgen. In solchen dynamischen Bedingungen ist es schwierig, angemessen funktionierende Sicherheitsrichtlinien aufrechtzuerhalten, ohne hohe Zahlen an Fehlalarmen. Mobile Anwendungen werden viel h\u00e4ufiger aktualisiert als Webanwendungen. Drittanbieter-Anwendungen k\u00f6nnen sich ohne Ihr Wissen \u00e4ndern. Einige Organisationen streben mehr Kontrolle und Visualisierung an, um \u00fcber potenzielle Risiken informiert zu bleiben. Doch das ist oft nicht erreichbar, und ein zuverl\u00e4ssiger Schutz von Anwendungen muss maschinelles Lernen nutzen, um bestehende Ressourcen zu ber\u00fccksichtigen und visuell darzustellen, potenzielle Bedrohungen zu analysieren und Sicherheitsrichtlinien im Falle von Anwendungsmodifikationen zu erstellen und zu optimieren.<\/p>\n<h4>Das DBMS Tarantool ist ein attraktives, zukunftstr\u00e4chtiges Produkt zur Erstellung von hochbelasteten Anwendungen.<\/h4>\n<p>\nDa Anwendungen eine immer wichtigere Rolle im Alltag spielen, werden sie zu einem Hauptziel f\u00fcr Hacker. Der potenzielle Gewinn f\u00fcr Angreifer und die m\u00f6glichen Verluste f\u00fcr Unternehmen sind enorm. Die Komplexit\u00e4t der Aufgabe, die Sicherheit von Anwendungen zu gew\u00e4hrleisten, kann nicht \u00fcberbetont werden, angesichts der Anzahl und Vielfalt von Anwendungen und Bedrohungen. <\/p>\n<p>Gl\u00fccklicherweise befinden wir uns in einem Moment der Zeit, in dem k\u00fcnstliche Intelligenz uns helfen kann. Algorithmen, die auf maschinellem Lernen basieren, bieten adaptive Echtzeitschutzma\u00dfnahmen gegen die fortschrittlichsten Cyberbedrohungen, die auf Anwendungen abzielen. Sie aktualisieren auch automatisch die Sicherheitsrichtlinien zum Schutz von Web-, mobilen und Cloud-Anwendungen \u2013 sowie APIs \u2013 ohne Fehlalarme.<\/p>\n<p>Es ist schwierig, genau vorherzusagen, wie die n\u00e4chste Generation von Cyberbedrohungen f\u00fcr Anwendungen aussehen wird (m\u00f6glicherweise ebenfalls basierend auf maschinellem Lernen). Aber Organisationen k\u00f6nnen definitv Schritte unternehmen, um die Daten von Kunden, das geistige Eigentum und die Verf\u00fcgbarkeit von Diensten mit gro\u00dfem wirtschaftlichem Nutzen f\u00fcr das Unternehmen zu sch\u00fctzen.<\/p>\n<p>Effektive Ans\u00e4tze und Methoden zur Gew\u00e4hrleistung der Sicherheit von Anwendungen, grundlegende Typen und Angriffsvektoren, Risikobereiche und L\u00fccken im Cyber-Schutz von Webanwendungen sowie weltweite Erfahrungen und bew\u00e4hrte Praktiken sind in der Studie und dem Bericht von Radware dargestellt.<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">Sicherheit von Webanwendungen in einer digital vernetzten Welt<\/a><\/noindex>\u201d.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die Funktionalit\u00e4t moderner Anwendungsschutzsysteme (WAF) sollte viel breiter sein als die Liste der Schwachstellen aus den OWASP Top 10 | ProHoster","description":"R\u00fcckblick Die Skala, Zusammensetzung und Struktur der Cyberbedrohungen f\u00fcr Anwendungen entwickeln sich schnell weiter. Jahrelang hatten Benutzer \u00fcber das Internet mit g\u00e4ngigen Webbrowsern Zugriff auf Webanwendungen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}