{"id":52993,"date":"2019-11-21T00:00:00","date_gmt":"2019-11-20T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10"},"modified":"2020-02-18T14:00:49","modified_gmt":"2020-02-18T11:00:49","slug":"funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","title":{"rendered":"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono andare ben oltre l'elenco delle vulnerabilit\u00e0 della OWASP Top 10.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<h4>Retrospettiva<\/h4>\n<p>\nLa scala, la composizione e la struttura delle minacce informatiche per le applicazioni stanno rapidamente evolvendo. Per anni, gli utenti hanno acceduto alle applicazioni web online tramite browser popolari. Era necessario supportare da 2 a 5 browser in ogni momento, e il set di standard per lo sviluppo e il collaudo delle applicazioni web era piuttosto limitato. Ad esempio, praticamente tutti i database erano costruiti utilizzando SQL. Sfortunatamente, dopo poco tempo, gli hacker hanno imparato a sfruttare le applicazioni web per rubare, eliminare o modificare dati. Ottenevano accesso illegale e abusavano delle capacit\u00e0 delle applicazioni usando diverse tecniche, inclusi inganni ai danni degli utenti delle applicazioni e l'iniezione e l'esecuzione remota di codice. Presto, sul mercato sono apparse soluzioni commerciali per la protezione delle applicazioni web, note come Web Application Firewalls (WAF), e la comunit\u00e0 ha risposto creando un progetto open source per la sicurezza delle applicazioni web, l'Open Web Application Security Project (OWASP), con l'obiettivo di definire e mantenere standard e metodologie per lo sviluppo di applicazioni sicure.<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h4>Protezione base delle applicazioni<\/h4>\n<p>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/downloads\/OWASP_Top_10-2017-ru.pdf\">La lista OWASP Top 10<\/a><\/noindex> \u00e8 un punto di partenza per garantire la sicurezza delle applicazioni e contiene un elenco delle minacce pi\u00f9 pericolose e delle configurazioni errate che possono portare a vulnerabilit\u00e0 delle applicazioni, oltre a tattiche di rilevamento e mitigazione degli attacchi. La OWASP Top 10 \u00e8 un riferimento riconosciuto nell'industria della cybersicurezza delle applicazioni a livello globale e definisce un elenco di capacit\u00e0 fondamentali che un sistema di protezione delle applicazioni web (WAF) dovrebbe possedere. <\/p>\n<p>Inoltre, la funzionalit\u00e0 del WAF deve considerare altre comuni minacce alle applicazioni web, incluse il Cross-Site Request Forgery (CSRF), il Clickjacking, il web scraping e l'inclusione di file (RFI\/LFI).<\/p>\n<h4>Minacce e sfide per la sicurezza delle applicazioni moderne<\/h4>\n<p>\nAd oggi, non tutte le applicazioni sono realizzate in modalit\u00e0 web. Esistono applicazioni cloud, applicazioni mobili, API e, nelle architetture pi\u00f9 recenti, persino funzioni software individuali. Tutti questi tipi di applicazioni devono essere sincronizzati e monitorati, in quanto creano, modificano e gestiscono i nostri dati. Con l'emergere di nuove tecnologie e paradigmi, sorgono nuove complessit\u00e0 e sfide in tutte le fasi del ciclo di vita delle applicazioni. Ci\u00f2 include l'integrazione dello sviluppo e delle operazioni (DevOps), i contenitori, l'Internet delle cose (IoT), gli strumenti open source, le API e altro. <\/p>\n<p>La distribuzione delle applicazioni e la variet\u00e0 delle tecnologie creano compiti complessi e intricati non solo per i professionisti della sicurezza informatica, ma anche per i fornitori di soluzioni di sicurezza, che non possono pi\u00f9 contare su un approccio unificato. I sistemi di protezione delle applicazioni devono considerare la specificit\u00e0 del loro business per prevenire falsi positivi e interruzioni nella qualit\u00e0 dei servizi per gli utenti. <\/p>\n<p>L'obiettivo finale degli hacker \u00e8 generalmente il furto di dati o la compromissione della disponibilit\u00e0 dei servizi. Anche i malintenzionati traggono vantaggio dall'evoluzione tecnologica. Innanzitutto, lo sviluppo di nuove tecnologie crea pi\u00f9 potenziali aperture e vulnerabilit\u00e0. In secondo luogo, hanno accesso a strumenti e conoscenze migliori per eludere le tradizionali misure di sicurezza. Ci\u00f2 aumenta notevolmente la cosiddetta \"superficie di attacco\" e l'esposizione delle organizzazioni a nuovi rischi. Le politiche di sicurezza devono cambiare continuamente in seguito alle evoluzioni delle tecnologie e delle applicazioni. <\/p>\n<p>Pertanto, le applicazioni devono essere protette da una crescente variet\u00e0 di metodi e fonti di attacco, e la mitigazione degli attacchi automatici deve essere effettuata in tempo reale sulla base di decisioni informate. Di conseguenza, aumentano i costi operativi e il lavoro manuale, insieme a una posizione di sicurezza indebolita. <\/p>\n<h4>Compito n. 1: Gestione dei bot<\/h4>\n<p>\nOltre il 60% del traffico internet \u00e8 generato da bot, la met\u00e0 del quale \u00e8 considerato \"cattivo\" (secondo i dati <noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\">del report di sicurezza Radware<\/a><\/noindex>). Le organizzazioni investono per aumentare la capacit\u00e0 della rete, sostanzialmente servendo un carico fittizio. Una chiara distinzione tra traffico utente reale e traffico bot, cos\u00ec come tra \"buoni\" bot (ad esempio, crawler di ricerca e servizi di confronto prezzi) e \"cattivi\" bot pu\u00f2 comportare significativi risparmi e un miglioramento della qualit\u00e0 dei servizi per gli utenti. <\/p>\n<p>I bot non hanno intenzione di semplificare questa attivit\u00e0 e possono imitare il comportamento di veri utenti, bypassando CAPTCHA e altri ostacoli. Inoltre, nel caso di attacchi che utilizzano indirizzi IP dinamici, la protezione basata sul filtraggio degli indirizzi IP diventa inefficace. Spesso, strumenti di sviluppo open source (ad esempio, Phantom JS), che possono eseguire JavaScript client-side, vengono utilizzati per avviare attacchi di forza bruta, attacchi di credential stuffing, DDoS e attacchi automatici con bot. <\/p>\n<p>Per gestire efficacemente il traffico dei bot \u00e8 necessaria un'unica identificazione della sua origine (come un'impronta digitale). Poich\u00e9 in caso di attacco con bot si generano molte registrazioni, la sua impronta consente di identificare attivit\u00e0 sospette e assegnare punteggi su cui il sistema di protezione delle applicazioni pu\u00f2 prendere una decisione informata \u2013 bloccare\/consentire \u2013 con un minimo di falsi positivi. <\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/2018-2019-radware-global-application-network-security-report\/\"><img decoding=\"async\" alt=\"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono andare ben oltre l&#039;elenco delle vulnerabilit\u00e0 della OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/54764c31a86863be4e6f4ed16ff4b65c.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<h4>Compito n. 2: Protezione API<\/h4>\n<p>\nMolte applicazioni raccolgono informazioni e dati dai servizi con cui interagiscono tramite API. Quando si trasmettono dati sensibili tramite API, oltre il 50% delle organizzazioni non esegue alcun controllo o protezione delle API per rilevare attacchi informatici. <\/p>\n<p>Esempi di utilizzo delle API:<\/p>\n<ul>\n<li>Integrazione dell'Internet delle cose (IoT)<\/li>\n<li>Interazione macchina a macchina<\/li>\n<li>Ambienti serverless <\/li>\n<li>Applicazioni mobili<\/li>\n<li>Applicazioni guidate da eventi<\/li>\n<\/ul>\n<p>\nLe vulnerabilit\u00e0 delle API sono simili a quelle delle applicazioni e includono iniezioni, attacchi ai protocolli, manipolazione dei parametri, reindirizzamenti e attacchi bot. I gateway API dedicati consentono di garantire la compatibilit\u00e0 dei servizi delle applicazioni che interagiscono tramite API. Tuttavia, non forniscono una sicurezza end-to-end delle applicazioni, come pu\u00f2 fare un WAF con gli strumenti di sicurezza necessari, come l'analisi delle intestazioni HTTP, la lista di controllo degli accessi di livello 7 (ACL), l'analisi e la validazione del payload JSON\/XML, oltre alla protezione da tutte le vulnerabilit\u00e0 dell'elenco OWASP Top 10. Questo viene realizzato ispezionando i valori chiave delle API utilizzando modelli positivi e negativi. <\/p>\n<h4>Compito n. 3: Negazione del servizio<\/h4>\n<p>\nIl vecchio vettore di attacco \u2013 la negazione del servizio (DoS) \u2013 continua a dimostrare la sua efficacia negli attacchi alle applicazioni. I criminali dispongono di un ampio insieme di tecniche di successo per compromettere i servizi delle applicazioni, inclusi attacchi di flooding HTTP o HTTPS, attacchi lenti e a bassa potenza (come SlowLoris, LOIC, Torshammer), attacchi utilizzando indirizzi IP dinamici, overflow del buffer, attacchi di forza bruta e molti altri. Con lo sviluppo dell'Internet delle cose e la successiva emergenza dei botnet IoT, gli attacchi alle applicazioni sono diventati una direzione principale degli attacchi DDoS. La maggior parte dei WAF con monitoraggio dello stato delle connessioni pu\u00f2 affrontare solo un carico limitato. Tuttavia, possono ispezionare i flussi di traffico HTTP\/S ed eliminare il traffico di attacco e le connessioni dannose. Dopo aver identificato un attacco, non ha senso lasciare passare nuovamente quel traffico. Poich\u00e9 la larghezza di banda del WAF per riflettere gli attacchi \u00e8 limitata, \u00e8 necessaria una soluzione aggiuntiva al perimetro della rete per bloccare automaticamente i pacchetti 'sbagliati'. Per questo scenario di protezione, entrambe le soluzioni devono essere in grado di interagire tra loro per scambiare informazioni sugli attacchi. <\/p>\n<p><img decoding=\"async\" alt=\"Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono andare ben oltre l&#039;elenco delle vulnerabilit\u00e0 della OWASP Top 10.\" src=\"\/wp-content\/uploads\/2019\/11\/0891b6ac8b043b813a831fc8bede5122.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Fig. 1. Organizzazione di una protezione complessiva della rete e delle applicazioni esempio delle soluzioni Radware<\/i><\/p>\n<h4>Compito n. 4: Protezione continua<\/h4>\n<p>\nLe applicazioni sono spesso soggette a modifiche. Metodologie di sviluppo e implementazione come la continuit\u00e0 degli aggiornamenti significano che le modifiche vengono apportate senza coinvolgimento o controllo umano. In tali condizioni dinamiche, \u00e8 difficile mantenere politiche di sicurezza adeguatamente funzionanti senza un alto numero di falsi positivi. Le applicazioni mobili vengono aggiornate molto pi\u00f9 frequentemente delle applicazioni web. Le applicazioni di terzi possono cambiare senza il tuo consenso. Alcune organizzazioni cercano di ottenere un maggiore controllo e una visibilit\u00e0 per rimanere al corrente dei potenziali rischi. Tuttavia, questo non \u00e8 sempre fattibile e una protezione applicativa affidabile deve utilizzare capacit\u00e0 di machine learning per considerare e visualizzare le risorse esistenti, analizzare le minacce potenziali, creare e ottimizzare politiche di sicurezza in caso di modifica delle applicazioni.<\/p>\n<h4>Conclusioni<\/h4>\n<p>\nCon il crescente ruolo delle applicazioni nella vita quotidiana, esse diventano un obiettivo primario per gli hacker. Il potenziale guadagno per i malintenzionati e le perdite potenziali per le aziende sono enormi. La complessit\u00e0 della sicurezza delle applicazioni non pu\u00f2 essere sottovalutata, considerando il numero e la variet\u00e0 di applicazioni e minacce. <\/p>\n<p>Fortunatamente, ci troviamo in un momento in cui l'intelligenza artificiale pu\u00f2 venire in nostro aiuto. Gli algoritmi basati su apprendimento automatico offrono una protezione adattiva in tempo reale contro le minacce informatiche pi\u00f9 avanzate rivolte alle applicazioni. Aggiornano automaticamente le politiche di sicurezza per proteggere le applicazioni web, mobili e cloud \u2014 oltre agli API \u2014 senza falsi positivi.<\/p>\n<p>\u00c8 difficile prevedere con precisione quale sar\u00e0 la nuova generazione di minacce informatiche per le applicazioni (potenzialmente anche basate su apprendimento automatico). Ma le organizzazioni possono sicuramente intraprendere misure per proteggere i dati dei clienti, la propriet\u00e0 intellettuale e garantire la disponibilit\u00e0 dei servizi con un grande vantaggio per il business.<\/p>\n<p>Approcci e metodi efficaci per la sicurezza delle applicazioni, i principali tipi e vettori di attacco, le aree a rischio e le lacune nella cybersicurezza delle applicazioni web, oltre a esperienze e best practice globali sono presentati nello studio e rapporto Radware \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/radware.pro\/catalog\/web_application_security_digitally_connected_world_2019\/\">Web Application Security in a Digitally Connected World<\/a><\/noindex>\u201c.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/476490\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432. \u0412 \u043a\u0430\u0436\u0434\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u0431\u044b\u043b\u043e \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c 2-5 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432, \u0438 \u043d\u0430\u0431\u043e\u0440 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043e\u0432 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0438 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u043b \u0432 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0439 \u0441\u0442\u0435\u043f\u0435\u043d\u0438 \u043e\u0433\u0440\u0430\u043d\u0438\u0447\u0435\u043d. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043f\u043e\u0447\u0442\u0438 \u0432\u0441\u0435 \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445 \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u044b \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c SQL. \u041a [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52993","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-20T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:49+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Le funzionalit\u00e0 dei moderni sistemi di protezione delle applicazioni (WAF) devono essere molto pi\u00f9 ampie della lista delle vulnerabilit\u00e0 dell'OWASP Top 10 | ProHoster","description":"Retrospettiva Le dimensioni, la composizione e la struttura delle minacce informatiche per le applicazioni stanno evolvendo rapidamente. Per molti anni, gli utenti hanno avuto accesso alle web app tramite internet utilizzando i browser web pi\u00f9 popolari.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0424\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u0441\u0438\u0441\u0442\u0435\u043c \u0437\u0430\u0449\u0438\u0442\u044b \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 (WAF) \u0434\u043e\u043b\u0436\u0435\u043d \u0431\u044b\u0442\u044c \u0433\u043e\u0440\u0430\u0437\u0434\u043e \u0448\u0438\u0440\u0435 \u0441\u043f\u0438\u0441\u043a\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0438\u0437 OWASP \u0422\u043e\u043f 10 | ProHoster","og:description":"\u0420\u0435\u0442\u0440\u043e\u0441\u043f\u0435\u043a\u0442\u0438\u0432\u0430 \u041c\u0430\u0441\u0448\u0442\u0430\u0431, \u0441\u043e\u0441\u0442\u0430\u0432 \u0438 \u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0430 \u043a\u0438\u0431\u0435\u0440\u0443\u0433\u0440\u043e\u0437 \u0434\u043b\u044f \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0431\u044b\u0441\u0442\u0440\u043e \u044d\u0432\u043e\u043b\u044e\u0446\u0438\u043e\u043d\u0438\u0440\u0443\u044e\u0442. \u0414\u043e\u043b\u0433\u0438\u0435 \u0433\u043e\u0434\u044b \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0432\u0435\u0431-\u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f\u043c \u0447\u0435\u0440\u0435\u0437 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u043e\u043f\u0443\u043b\u044f\u0440\u043d\u044b\u0445 \u0432\u0435\u0431-\u0431\u0440\u0430\u0443\u0437\u0435\u0440\u043e\u0432.","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/funktsional-sovremennyh-sistem-zashhity-prilozhenij-waf-dolzhen-byt-gorazdo-shire-spiska-uyazvimostej-iz-owasp-top-10","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-20T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:49+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52993","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 05:40:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:33:28","updated":"2026-01-24 05:40:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=52993"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/52993\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=52993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=52993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=52993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}