{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono essere molto pi\u00f9 ampie della lista delle vulnerabilit\u00e0 della OWASP Top 10","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>Retrospettiva<\/h4>\n<p>\nLa scala, la composizione e la struttura delle minacce informatiche per le applicazioni stanno evolvendo rapidamente. Per molti anni, gli utenti hanno avuto accesso alle applicazioni web tramite internet utilizzando i browser web pi\u00f9 popolari. In ogni momento era necessario supportare da 2 a 5 browser web, e il set di standard di sviluppo e test delle applicazioni web era piuttosto limitato. Ad esempio, quasi tutti i database erano costruiti utilizzando SQL. Purtroppo, dopo poco tempo, gli hacker hanno imparato a sfruttare le applicazioni web per rubare, eliminare o modificare dati. Hanno ottenuto accesso illegale e abusato delle funzionalit\u00e0 delle applicazioni utilizzando varie tecniche, tra cui l'inganno degli utenti delle applicazioni, l'inserimento e l'esecuzione remota di codice. Presto sono apparsi sul mercato strumenti commerciali per la protezione delle applicazioni web, denominati Web Application Firewalls (WAF), e la comunit\u00e0 ha reagito creando un progetto open source per la sicurezza delle applicazioni web, l'Open Web Application Security Project (OWASP), con l'obiettivo di definire e mantenere standard e metodologie per lo sviluppo di applicazioni sicure.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Protezione di base delle applicazioni<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">L'elenco OWASP Top 10<\/a><\/noindex> \u00e8 un punto di partenza per garantire la protezione delle applicazioni e contiene un elenco delle minacce pi\u00f9 pericolose e delle configurazioni errate che possono portare a vulnerabilit\u00e0 delle applicazioni, oltre a tattiche per la rilevazione e la difesa dagli attacchi. L'OWASP Top 10 \u00e8 un punto di riferimento riconosciuto nel settore della sicurezza informatica delle applicazioni in tutto il mondo e definisce un elenco di capacit\u00e0 che un sistema di protezione delle applicazioni web (WAF) dovrebbe avere. <\/p>\n<p>Inoltre, la funzionalit\u00e0 del WAF dovrebbe considerare altri attacchi comuni alle applicazioni web, inclusi il Cross-Site Request Forgery (CSRF), il Clickjacking, il web scraping e l'inclusione di file (RFI\/LFI).<\/p>\n<h4>Minacce e sfide nella sicurezza delle moderne applicazioni<\/h4>\n<p>\nAd oggi, non tutte le applicazioni sono disponibili in versione web. Esistono applicazioni cloud, applicazioni mobili, API e nelle architetture pi\u00f9 moderne persino funzioni software individuali. Tutti questi tipi di applicazioni devono essere sincronizzati e controllati, poich\u00e9 creano, modificano e elaborano i nostri dati. Con l'emergere di nuove tecnologie e paradigmi, sorgono nuove complessit\u00e0 e sfide in tutte le fasi del ciclo di vita delle applicazioni. Ci\u00f2 include l'integrazione tra sviluppo e operazioni (DevOps), container, Internet delle cose (IoT), strumenti open source, API e altro ancora. <\/p>\n<p>La distribuzione decentralizzata delle applicazioni e la variet\u00e0 di tecnologie creano compiti complessi e complessi non solo per gli specialisti della sicurezza informatica, ma anche per i produttori di soluzioni di sicurezza, che non possono pi\u00f9 fare affidamento su approcci unificati. Gli strumenti di protezione delle applicazioni devono considerare la loro specificit\u00e0 aziendale per prevenire falsi positivi e compromettere la qualit\u00e0 dei servizi per gli utenti. <\/p>\n<p>L'obiettivo finale degli hacker \u00e8 generalmente il furto di dati o la compromissione della disponibilit\u00e0 dei servizi. Anche i malintenzionati traggono vantaggio dall'evoluzione tecnologica. In primo luogo, lo sviluppo di nuove tecnologie crea un numero maggiore di vulnerabilit\u00e0 e punti deboli. In secondo luogo, hanno accesso a pi\u00f9 strumenti e informazioni per bypassare le tradizionali misure di protezione. Ci\u00f2 aumenta notevolmente la cosiddetta 'superficie d'attacco' e l'esposizione delle organizzazioni a nuovi rischi. Le politiche di sicurezza devono essere costantemente aggiornate in base ai cambiamenti nelle tecnologie e nelle applicazioni. <\/p>\n<p>Pertanto, le applicazioni devono essere protette da un numero crescente di metodi e fonti di attacco, e la risposta agli attacchi automatici deve avvenire in tempo reale sulla base di decisioni informate. Di conseguenza, aumentano i costi operativi e il lavoro manuale, a fronte di una posizione di sicurezza indebolita. <\/p>\n<h4>Compito n. 1: Gestione dei bot<\/h4>\n<p>\nOltre il 60% del traffico internet \u00e8 generato da bot, met\u00e0 del quale \u00e8 considerato 'cattivo' (secondo i dati <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">del rapporto sulla sicurezza Radware<\/a><\/noindex>). Le organizzazioni investono nell'aumento della capacit\u00e0 della rete, in sostanza servendo un carico fittizio. Una distinzione precisa tra il traffico utente reale e il traffico dei bot, cos\u00ec come tra i \u00abbuoni\u00bb bot (ad esempio, i crawler e i servizi di comparazione prezzi) e i \u00abcattivi\u00bb bot pu\u00f2 tradursi in un notevole risparmio di risorse e in un miglioramento della qualit\u00e0 dei servizi per gli utenti. <\/p>\n<p>I bot non hanno intenzione di semplificare questa sfida e possono imitare il comportamento degli utenti reali, aggirare CAPTCHA e altri ostacoli. Inoltre, nel caso di attacchi che utilizzano indirizzi IP dinamici, la protezione basata su filtro per IP diventa inefficace. Spesso, strumenti di sviluppo open source (ad esempio, Phantom JS), che possono eseguire il JavaScript client, vengono utilizzati per lanciare attacchi brute-force, attacchi di stuffing delle credenziali, attacchi DDoS e attacchi automatici di bot. <\/p>\n<p>Per una gestione efficace del traffico dei bot \u00e8 necessaria un'identificazione unica della sua origine (come un'impronta digitale). Poich\u00e9 in caso di attacchi da bot si generano molte registrazioni, la sua impronta consente di identificare attivit\u00e0 sospette e assegnare punteggi su cui il sistema di protezione delle applicazioni pu\u00f2 prendere decisioni informate - bloccare\/consentire - con un tasso minimo di falsi positivi. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono essere molto pi\u00f9 ampie della lista delle vulnerabilit\u00e0 della OWASP Top 10\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Compito n. 2: Protezione API<\/h4>\n<p>\nMolte applicazioni raccolgono informazioni e dati dai servizi con cui interagiscono tramite API. Nella trasmissione di dati riservati tramite API, oltre il 50% delle organizzazioni non effettua alcuna verifica n\u00e9 protezione delle API per rilevare attacchi informatici. <\/p>\n<p>Esempi di utilizzo delle API:<\/p>\n<ul>\n<li>Integrazione dell'Internet delle cose (IoT)<\/li>\n<li>Interazione tra macchine<\/li>\n<li>Ambienti senza server <\/li>\n<li>Applicazioni mobili<\/li>\n<li>Applicazioni gestite da eventi<\/li>\n<\/ul>\n<p>\nLe vulnerabilit\u00e0 delle API sono simili alle vulnerabilit\u00e0 delle applicazioni e includono iniezioni, attacchi ai protocolli, manipolazione dei parametri, reindirizzamenti e attacchi bot. Gateways API dedicati consentono di garantire la compatibilit\u00e0 dei servizi applicativi che interagiscono tramite API. Tuttavia, non forniscono una sicurezza end-to-end per le applicazioni, come pu\u00f2 fare un WAF con gli strumenti di sicurezza necessari, come il parsing delle intestazioni HTTP, la lista di controllo degli accessi Layer 7 (ACL), il parsing e la verifica del payload JSON\/XML, cos\u00ec come la protezione contro tutte le vulnerabilit\u00e0 della lista OWASP Top 10. Questo \u00e8 ottenuto attraverso l'ispezione dei valori chiave delle API utilizzando modelli positivi e negativi. <\/p>\n<h4>Compito n. 3: Denial of Service<\/h4>\n<p>\nIl vecchio vettore di attacco \u2014 Denial of Service (DoS) \u2014 continua a dimostrare la sua efficacia negli attacchi alle applicazioni. Gli aggressori dispongono di una serie di tecniche efficaci per interrompere i servizi applicativi, inclusi flooding HTTP o HTTPS, attacchi a bassa potenza e lenti (\u00ablow-and-slow\u00bb, come SlowLoris, LOIC, Torshammer), attacchi con indirizzi IP dinamici, overflow del buffer, attacchi di brute force e molti altri. Con lo sviluppo dell'Internet delle Cose e l'emergere dei botnet IoT, gli attacchi alle applicazioni sono diventati la principale forma di attacco DDoS. La maggior parte dei WAF con monitoraggio dello stato delle connessioni pu\u00f2 resistere solo a un volume limitato di carico. Tuttavia, possono ispezionare i flussi di traffico HTTP\/S e rimuovere il traffico di attacco e le connessioni dannose. Una volta identificato un attacco, non ha senso far passare di nuovo quel traffico. Poich\u00e9 la larghezza di banda del WAF per riflettere gli attacchi \u00e8 limitata, \u00e8 necessaria una soluzione aggiuntiva sul perimetro di rete per bloccare automaticamente i \u201ccattivi\u201d pacchetti successivi. Per questo scenario di protezione, entrambe le soluzioni devono avere la capacit\u00e0 di interagire tra loro per scambiare informazioni sugli attacchi. <\/p>\n<p><img decoding=\"async\" alt=\"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono essere molto pi\u00f9 ampie della lista delle vulnerabilit\u00e0 della OWASP Top 10\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 1. Organizzazione di una protezione complessiva per reti e applicazioni utilizzando le soluzioni Radware<\/i><\/p>\n<h4>Compito n. 4: Protezione continua<\/h4>\n<p>\nLe applicazioni subiscono frequentemente modifiche. Metodologie di sviluppo e implementazione, come la continuit\u00e0 degli aggiornamenti, significano che le modifiche vengono effettuate senza intervento e controllo umano. In tali condizioni dinamiche, \u00e8 difficile mantenere politiche di sicurezza che funzionino adeguatamente senza un alto numero di falsi positivi. Le applicazioni mobili vengono aggiornate molto pi\u00f9 frequentemente delle applicazioni web. Le applicazioni di terze parti possono cambiare senza che tu ne sia a conoscenza. Alcune organizzazioni cercano di ottenere un maggiore controllo e visualizzazione per rimanere a conoscenza dei potenziali rischi. Tuttavia, questo non \u00e8 sempre possibile, e una protezione affidabile delle applicazioni deve sfruttare le capacit\u00e0 dell'apprendimento automatico per considerare e rappresentare visivamente le risorse disponibili, analizzare le potenziali minacce e creare e ottimizzare le politiche di sicurezza in caso di modifiche delle applicazioni.<\/p>\n<h4>Conclusioni<\/h4>\n<p>\nMan mano che le applicazioni giocano un ruolo sempre pi\u00f9 importante nella vita quotidiana, diventano un obiettivo primario per gli hacker. Il potenziale bottino per i malintenzionati e le possibili perdite per le aziende sono enormi. La complessit\u00e0 del compito di garantire la sicurezza delle applicazioni non pu\u00f2 essere sottovalutata, considerando il numero e la variet\u00e0 di applicazioni e minacce. <\/p>\n<p>Fortunatamente, siamo in un momento in cui l'intelligenza artificiale pu\u00f2 venirci in aiuto. Gli algoritmi basati sull'apprendimento automatico forniscono protezione adattativa in tempo reale contro le minacce informatiche pi\u00f9 avanzate rivolte alle applicazioni. Inoltre, aggiornano automaticamente le politiche di sicurezza per proteggere applicazioni web, mobili e cloud \u2014 oltre che le API \u2014 senza falsi positivi.<\/p>\n<p>\u00c8 difficile prevedere con precisione quale sar\u00e0 la nuova generazione di minacce informatiche per le applicazioni (forse anche essa basata sull'apprendimento automatico). Ma le organizzazioni possono sicuramente adottare misure per proteggere i dati dei clienti, la propriet\u00e0 intellettuale e garantire la disponibilit\u00e0 dei servizi con grande beneficio per il business.<\/p>\n<p>Approcci e metodi efficaci per garantire la sicurezza delle applicazioni, i principali tipi e vettori di attacco, le aree a rischio e le lacune nella cyber difesa delle applicazioni web, cos\u00ec come l'esperienza globale e le migliori pratiche sono presentati nello studio e rapporto di Radware \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">Sicurezza delle applicazioni web in un mondo digitalmente connesso<\/a><\/noindex>\u201d.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono essere molto pi\u00f9 ampie dell'elenco delle vulnerabilit\u00e0 di OWASP Top 10 | ProHoster","description":"Rassegna I rischi, la composizione e la struttura delle minacce informatiche per le applicazioni si stanno evolvendo rapidamente. Per molti anni, gli utenti hanno avuto accesso alle applicazioni web tramite Internet utilizzando browser web popolari.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}