Suche:  
  
Login:  
Passwort:  
  
      Das Netzwerk für IKT und Business-Entscheider       Tel.: 01/522 36 36 37       office@future-network.at

 


Homepage

Das Future Network

News

Unsere Leistungen

Praxis KnowHow

Events, Seminare

Das Netzwerk

Für Mitglieder

Eventpartner

Presse

IT-Zertifikate

Als Mitglied, Referent oder Experte können Sie vom Future-Network profitieren und mitgestalten!
>>> mehr dazu...
>>> Zum Fragebogen!

Werden Sie Mitglied im Future-Network, um die zahlreichen Vorteile für sich nutzen zu können.
>>> mehr dazu...

 


Blog

Facebook

Twitter

Bookmarken!

RSS-Feed

 


Future Network
Kaiserstraße 14/2
A-1070 Wien
Tel. +43 (1) 5223636 37
Fax. +43 (1) 5223636 10
office@future-network.at

© 2010 Future Network
Impressum




Site by
Tripple web-applicator

 


  

Dokumentationen

Sicherheit für Web-Anwendungen
19.09.2006

Walter Lender
Visonys IT-Security Software GesmbH

Die Papers sind für Mitglieder im Future Network ladbar. Wenn Sie Mitglied sind, führen Sie das Login durch, um hier die Downloadmöglichkeit zu bekommen. Andernfalls können Sie die Papers hier auch bestellen:

Paper bestellen...

Weiteres/Auszug aus der Dokumentation:

Bisher wird »Web Application Security« häufig ausschließlich unter dem Gesichtspunkt der fehlerhaften Programmierung und Konfiguration gesehen aber manipulierte HTTP-Requests sind in der Lage, Schwachstellen auf allen Ebenen einer Web Anwendung auszunutzen. Besonders attraktiv für Angreifer ist die Tatsache, dass für einen Großteil der möglichen Attacken kein spezielles Tool benötigt wird, ein Standard-Webbrowser ist vollkommen ausreichend.

Geschäftlich relevante Auswirkungen solcher Angriffe sind in der Regel:

x Zugriff auf vertrauliche Daten u. Informationen
x Manipulieren und Verändern von Inhalten
x Vortäuschen einer Kunden- oder Partner-Berechtigung
x Die Anwendung wird überlastet und ist nicht mehr verfügbar

Web-Anwendungen können nur mit dem Einsatz einer Application-Firewall (auch Application-Proxy) effizent geschützt werden. Die Application-Firewall wird als Gateway zwischen externer Welt und Webserver/Webanwendung platziert und kontrolliert den gesamten HTTP-Datenstrom auf bösartige Inhalte. Ein weiterer Nutzen dieser Lösung ist, dass die laufende Beseitigung von Schwachstellen bei Webanwendungen nicht unmittelbar sofort erforderlich ist.

zurück...




 


WW IT Spending Growth by Region - Post-Crisis Downside Scenario
[mehr]


Future Network ist das perfekte Biotop für engagierte IT-Profis, die sich qualifiziert mit Trends, Technologien und Schmerzen der IT und Telekommunikation auseinandersetzen wollen. Heinz Janecska mehr...