{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"La fonctionnalit\u00e9 des syst\u00e8mes modernes de protection des applications (WAF) devrait \u00eatre bien plus \u00e9tendue que la liste des vuln\u00e9rabilit\u00e9s du Top 10 OWASP.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>R\u00e9trospective<\/h4>\n<p>\nL'\u00e9chelle, la composition et la structure des cybermenaces pour les applications \u00e9voluent rapidement. Pendant de nombreuses ann\u00e9es, les utilisateurs acc\u00e9daient aux applications web via Internet en utilisant des navigateurs web populaires. Il \u00e9tait n\u00e9cessaire de maintenir entre 2 et 5 navigateurs web \u00e0 tout moment, et l'ensemble des normes de d\u00e9veloppement et de test des applications web \u00e9tait suffisamment limit\u00e9. Par exemple, presque toutes les bases de donn\u00e9es \u00e9taient construites en utilisant SQL. Malheureusement, apr\u00e8s un certain temps, les hackers ont appris \u00e0 utiliser les applications web pour voler, supprimer ou modifier des donn\u00e9es. Ils obtenaient un acc\u00e8s ill\u00e9gal et abusaient des fonctionnalit\u00e9s des applications en utilisant diverses techniques, y compris la tromperie des utilisateurs d'applications, l'injection et l'ex\u00e9cution de code \u00e0 distance. Bient\u00f4t, des outils de protection des applications web, appel\u00e9s pare-feu d'application web (WAF), sont apparus sur le march\u00e9, et la soci\u00e9t\u00e9 a r\u00e9agi en cr\u00e9ant un projet open source pour s\u00e9curiser les applications web, le Projet Open Web Application Security Project (OWASP), visant \u00e0 d\u00e9finir et \u00e0 maintenir des normes et m\u00e9thodologies de d\u00e9veloppement d'applications s\u00e9curis\u00e9es.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Protection de base des applications<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">Liste OWASP Top 10<\/a><\/noindex> est un point de d\u00e9part pour assurer la protection des applications et contient une liste des menaces les plus dangereuses et des mauvaises configurations pouvant entra\u00eener des vuln\u00e9rabilit\u00e9s des applications, ainsi que des tactiques pour d\u00e9tecter et repousser les attaques. L'OWASP Top 10 est un rep\u00e8re reconnu dans l'industrie de la cybers\u00e9curit\u00e9 des applications dans le monde entier et d\u00e9finit la liste de base des capacit\u00e9s qu'un syst\u00e8me de protection des applications web (WAF) doit poss\u00e9der. <\/p>\n<p>De plus, les fonctionnalit\u00e9s du WAF doivent prendre en compte d'autres attaques courantes sur les applications web, y compris la falsification de requ\u00eates intersites (CSRF), le clickjacking, le web scraping et l'inclusion de fichiers (RFI\/LFI).<\/p>\n<h4>Menaces et d\u00e9fis de la s\u00e9curit\u00e9 des applications modernes<\/h4>\n<p>\n\u00c0 ce jour, toutes les applications ne sont pas encore disponibles en version r\u00e9seau. Il existe des applications cloud, des applications mobiles, des API, et dans les architectures les plus r\u00e9centes, m\u00eame des fonctions logicielles individuelles. Tous ces types d'applications doivent \u00eatre synchronis\u00e9s et contr\u00f4l\u00e9s, car ils cr\u00e9ent, modifient et traitent nos donn\u00e9es. Avec l'apparition de nouvelles technologies et paradigmes, de nouvelles complexit\u00e9s et d\u00e9fis \u00e9mergent \u00e0 chaque \u00e9tape du cycle de vie des applications. Cela inclut l'int\u00e9gration du d\u00e9veloppement et de l'exploitation (DevOps), les conteneurs, l'Internet des objets (IoT), les outils open source, les API, etc. <\/p>\n<p>Le d\u00e9ploiement distribu\u00e9 des applications et la diversit\u00e9 des technologies cr\u00e9ent des d\u00e9fis complexes non seulement pour les sp\u00e9cialistes de la s\u00e9curit\u00e9 de l'information, mais aussi pour les fabricants de solutions de s\u00e9curit\u00e9, qui ne peuvent plus se fier \u00e0 une approche unifi\u00e9e. Les mesures de protection des applications doivent prendre en compte leur sp\u00e9cificit\u00e9 commerciale pour \u00e9viter les faux positifs et la d\u00e9gradation de la qualit\u00e9 des services pour les utilisateurs. <\/p>\n<p>L'objectif ultime des hackers est g\u00e9n\u00e9ralement soit le vol de donn\u00e9es, soit l'interruption de l'acc\u00e8s aux services. Les cybercriminels tirent \u00e9galement parti de l'\u00e9volution technologique. Premi\u00e8rement, le d\u00e9veloppement de nouvelles technologies cr\u00e9e davantage de failles et de vuln\u00e9rabilit\u00e9s potentielles. Deuxi\u00e8mement, leur arsenal s'\u00e9toffe avec plus d'outils et de connaissances pour contourner les mesures de protection traditionnelles. Cela augmente consid\u00e9rablement ce que l'on appelle la \u00ab surface d'attaque \u00bb et la vuln\u00e9rabilit\u00e9 des organisations \u00e0 de nouveaux risques. Les politiques de s\u00e9curit\u00e9 doivent constamment \u00e9voluer avec les changements technologiques et dans les applications. <\/p>\n<p>Ainsi, les applications doivent \u00eatre prot\u00e9g\u00e9es contre la diversit\u00e9 croissante des m\u00e9thodes et des sources d'attaques, et la d\u00e9fense contre les attaques automatis\u00e9es doit \u00eatre effectu\u00e9e en temps r\u00e9el sur la base de d\u00e9cisions \u00e9clair\u00e9es. Cela entra\u00eene une augmentation des co\u00fbts op\u00e9rationnels et du travail manuel dans un contexte de position de s\u00e9curit\u00e9 affaiblie. <\/p>\n<h4>T\u00e2che n\u00b0 1: Gestion des bots<\/h4>\n<p>\nPlus de 60 % du trafic Internet est g\u00e9n\u00e9r\u00e9 par des bots, dont la moiti\u00e9 est consid\u00e9r\u00e9e comme un trafic \u00ab mauvais \u00bb (selon les donn\u00e9es <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">du rapport de s\u00e9curit\u00e9 Radware<\/a><\/noindex>). Les organisations investissent dans l'augmentation de la capacit\u00e9 du r\u00e9seau, servant essentiellement une charge fictive. Une distinction pr\u00e9cise entre le trafic utilisateur r\u00e9el et le trafic des bots, ainsi que les \u00ab bons \u00bb bots (comme les robots d'indexation et les services de comparaison de prix) et les \u00ab mauvais \u00bb bots peut se traduire par des \u00e9conomies consid\u00e9rables et une am\u00e9lioration de la qualit\u00e9 des services pour les utilisateurs. <\/p>\n<p>Les bots ne cherchent pas \u00e0 faciliter cette t\u00e2che, et ils peuvent imiter le comportement des utilisateurs r\u00e9els, contourner les CAPTCHA et d'autres obstacles. De plus, en cas d'attaques utilisant des adresses IP dynamiques, la protection bas\u00e9e sur le filtrage par adresse IP devient inefficace. Souvent, des outils de d\u00e9veloppement open source (comme Phantom JS), capables de traiter le JavaScript c\u00f4t\u00e9 client, sont utilis\u00e9s pour lancer des attaques par force brute, des attaques par stuffing d'identifiants, des attaques DDoS et des attaques automatis\u00e9es par bots. <\/p>\n<p>Pour g\u00e9rer efficacement le trafic des bots, une identification unique de sa source (comme une empreinte digitale) est requise. \u00c9tant donn\u00e9 qu'une attaque par bots engendre de nombreux enregistrements, son empreinte permet d'identifier les activit\u00e9s suspectes et d'attribuer des scores, sur la base desquels le syst\u00e8me de protection des applications prend une d\u00e9cision \u00e9clair\u00e9e \u2013 bloquer\/autoriser \u2013 avec un taux de faux positifs minimal. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"La fonctionnalit\u00e9 des syst\u00e8mes modernes de protection des applications (WAF) devrait \u00eatre bien plus \u00e9tendue que la liste des vuln\u00e9rabilit\u00e9s du Top 10 OWASP.\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>T\u00e2che n\u00b02 : Protection des API<\/h4>\n<p>\nDe nombreuses applications collectent des informations et des donn\u00e9es aupr\u00e8s des services avec lesquels elles interagissent via des API. Lors de la transmission de donn\u00e9es sensibles par le biais d'API, plus de 50 % des organisations ne contr\u00f4lent ni ne prot\u00e8gent leurs APIs pour d\u00e9tecter les cyberattaques. <\/p>\n<p>Exemples d'utilisation des API :<\/p>\n<ul>\n<li>Int\u00e9gration de l'Internet des objets (IoT)<\/li>\n<li>Interaction inter-machine<\/li>\n<li>Environnements sans serveur <\/li>\n<li>Applications mobiles<\/li>\n<li>Applications pilot\u00e9es par des \u00e9v\u00e9nements<\/li>\n<\/ul>\n<p>\nLes vuln\u00e9rabilit\u00e9s des API ressemblent \u00e0 celles des applications et incluent des injections, des attaques sur les protocoles, des manipulations de param\u00e8tres, des redirections et des attaques de bots. Les passerelles API d\u00e9di\u00e9es garantissent la compatibilit\u00e9 des services d'applications interagissant via l'API. Cependant, elles ne fournissent pas une s\u00e9curit\u00e9 de bout en bout comme le fait un WAF avec les outils de s\u00e9curit\u00e9 n\u00e9cessaires, tels que l'analyse des en-t\u00eates HTTP, la liste de contr\u00f4le d'acc\u00e8s Layer 7 (ACL), l'analyse et la v\u00e9rification de la charge utile JSON\/XML, ainsi que la protection contre toutes les vuln\u00e9rabilit\u00e9s de la liste OWASP Top 10. Cela est r\u00e9alis\u00e9 gr\u00e2ce \u00e0 l'inspection des valeurs cl\u00e9s des API en utilisant des mod\u00e8les positifs et n\u00e9gatifs. <\/p>\n<h4>T\u00e2che n\u00b03 : D\u00e9ni de service<\/h4>\n<p>\nL'ancien vecteur d'attaque \u2014 le d\u00e9ni de service (DoS) \u2014 continue de prouver son efficacit\u00e9 dans les attaques sur les applications. Les attaquants disposent d'un ensemble complet de techniques r\u00e9ussies pour perturber le fonctionnement des services d'applications, y compris les inondations HTTP ou HTTPS, les attaques \u00ab low-and-slow \u00bb (par exemple, SlowLoris, LOIC, Torshammer), les attaques utilisant des adresses IP dynamiques, les d\u00e9bordements de tampon, les attaques par force brute, et bien d'autres. Avec le d\u00e9veloppement de l'Internet des objets et l'\u00e9mergence des botnets IoT, les attaques sur les applications sont devenues une direction principale des attaques DDoS. La plupart des WAF avec suivi de l'\u00e9tat des connexions ne peuvent faire face qu'\u00e0 un volume limit\u00e9 de charge. Cependant, ils peuvent inspecter les flux de trafic HTTP\/S et \u00e9liminer le trafic d'attaque et les connexions malveillantes. Une fois une attaque identifi\u00e9e, il n'est pas b\u00e9n\u00e9fique de laisser ce trafic passer \u00e0 nouveau. \u00c9tant donn\u00e9 que la bande passante des WAF pour r\u00e9fl\u00e9chir les attaques est limit\u00e9e, une solution suppl\u00e9mentaire est n\u00e9cessaire en bordure de r\u00e9seau pour bloquer automatiquement les \u00ab mauvais \u00bb paquets suivants. Pour ce sc\u00e9nario de protection, les deux solutions doivent avoir la capacit\u00e9 d'interagir entre elles pour \u00e9changer des informations sur les attaques. <\/p>\n<p><img decoding=\"async\" alt=\"La fonctionnalit\u00e9 des syst\u00e8mes modernes de protection des applications (WAF) devrait \u00eatre bien plus \u00e9tendue que la liste des vuln\u00e9rabilit\u00e9s du Top 10 OWASP.\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig 1. Organisation d'une protection compl\u00e8te du r\u00e9seau et des applications \u00e0 l'aide de solutions Radware<\/i><\/p>\n<h4>T\u00e2che n\u00b04 : Protection continue<\/h4>\n<p>\nLes applications subissent souvent des modifications. Les m\u00e9thodologies de d\u00e9veloppement et de mise en \u0153uvre, telles que la continuit\u00e9 des mises \u00e0 jour, signifient que les modifications sont effectu\u00e9es sans intervention humaine ni contr\u00f4le. Dans de telles conditions dynamiques, il est difficile de maintenir des politiques de s\u00e9curit\u00e9 fonctionnelles sans un nombre \u00e9lev\u00e9 de faux positifs. Les applications mobiles sont mises \u00e0 jour beaucoup plus fr\u00e9quemment que les applications web. Les applications tierces peuvent changer sans votre connaissance. Certaines organisations cherchent \u00e0 obtenir un plus grand contr\u00f4le et une meilleure visualisation pour rester conscientes des risques potentiels. Cependant, cela n'est pas toujours r\u00e9alisable, et une protection fiable des applications doit utiliser les capacit\u00e9s d'apprentissage automatique pour tenir compte et visualiser les ressources existantes, analyser les menaces potentielles, \u00e9tablir et optimiser les politiques de s\u00e9curit\u00e9 en cas de modification des applications.<\/p>\n<h4>Conclusions<\/h4>\n<p>\n\u00c0 mesure que les applications jouent un r\u00f4le de plus en plus important dans notre vie quotidienne, elles deviennent une cible principale pour les hackers. Le but potentiel pour les malfaiteurs et les pertes potentielles pour les entreprises sont \u00e9normes. La complexit\u00e9 de la t\u00e2che de s\u00e9curisation des applications ne peut \u00eatre exag\u00e9r\u00e9e, compte tenu du nombre et de la vari\u00e9t\u00e9 des applications et des menaces. <\/p>\n<p>Heureusement, nous sommes dans un moment o\u00f9 l'intelligence artificielle peut venir \u00e0 notre secours. Les algorithmes bas\u00e9s sur l'apprentissage automatique offrent une protection adaptative en temps r\u00e9el contre les cybermenaces les plus avanc\u00e9es dirig\u00e9es contre les applications. Ils mettent \u00e9galement \u00e0 jour automatiquement les politiques de s\u00e9curit\u00e9 pour prot\u00e9ger les applications web, mobiles et cloud - ainsi que les API - sans faux positifs.<\/p>\n<p>Il est difficile de pr\u00e9dire avec pr\u00e9cision \u00e0 quoi ressemblera la nouvelle g\u00e9n\u00e9ration de cybermenaces pour les applications (peut-\u00eatre \u00e9galement bas\u00e9es sur l'apprentissage automatique). Mais les organisations peuvent certainement prendre des mesures pour prot\u00e9ger les donn\u00e9es des clients, la propri\u00e9t\u00e9 intellectuelle et garantir la disponibilit\u00e9 des services avec un grand avantage commercial.<\/p>\n<p>Les approches et m\u00e9thodes efficaces pour garantir la s\u00e9curit\u00e9 des applications, les principaux types et vecteurs d'attaques, les zones de risque et les lacunes dans la cybers\u00e9curit\u00e9 des applications web, ainsi que l'exp\u00e9rience mondiale et les meilleures pratiques sont pr\u00e9sent\u00e9es dans l'\u00e9tude et le rapport de Radware.<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">S\u00e9curit\u00e9 des applications web dans un monde num\u00e9riquement connect\u00e9<\/a><\/noindex>\u201d.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Les fonctionnalit\u00e9s des syst\u00e8mes de protection des applications modernes (WAF) doivent \u00eatre beaucoup plus larges que la liste des vuln\u00e9rabilit\u00e9s du Top 10 de l'OWASP | ProHoster","description":"R\u00e9trospective L'\u00e9chelle, la composition et la structure des cybermenaces pour les applications \u00e9voluent rapidement. Pendant des ann\u00e9es, les utilisateurs ont acc\u00e9d\u00e9 aux applications web via Internet par le biais de navigateurs web populaires.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}