Поделиться в MAX

Никогда так не делай! Пять ошибок в защите сайтов и приложений

Аватар автора
«Никогда так не делай» — спецпроект AM Live об ошибках в ИТ и ИБ, на которых бизнес теряет деньги, время, управляемость и безопасность. Этот выпуск — о защите веба. WAF эффективно фильтрует большинство атак, но сам по себе является лишь одним из элементов комплексной безопасности веб-периметра. Владимир Гриднев, заместитель генерального директора по развитию бизнеса WMX, разбирает пять распространенных ошибок, которые возникают, когда WAF воспринимают как единственный рубеж защиты сайтов, приложений и API. В выпуске: • почему один WAF не закрывает все угрозы современного веба • как умные боты обходят устаревшие средства защиты • зачем сначала находить API, а уже потом их защищать • почему дешёвый WAF может оказаться дорогой ошибкой • как нормативка помогает понять, куда сместились реальные угрозы Обсуждаем WAF, API Security, антибот, анти-DDoS, забытые API, SMS-бомбинг, бот-трафик и эшелонированную защиту веба. Таймкоды 00:00 Почему веб нельзя защищать по старой логике 00:33 Пять ошибок в защите веб-приложений 00:48 Ошибка 1: один WAF не защитит от всего 02:10 Ошибка 2: устаревшая защита не остановит ботов 03:47 Ошибка 3: WAF не заменит API Security 05:08 Ошибка 4: выбор WAF только по цене 07:07 Ошибка 5: нормативка не бумажная формальность 07:54 Что проверить в своём веб-периметре По вопросам рекламы:

0/0


0/0

0/0

0/0

0/0