Перевод OWASP Testing Guide. Глава вторая. Часть 5.
,

Представляю вашему вниманию продолжение перевода второй главы Owasp Testing Guide. В данной статье речь пойдет о анализе результатов тестирования и написании отчета.

Читать далее Перевод OWASP Testing Guide. Глава вторая. Часть 5.

Перевод OWASP Testing Guide. Глава вторая. Часть 4.
,

Представляю вашему вниманию продолжение перевода второй главы Owasp Testing Guide. В данной статье речь пойдет о тестировании безопасности во время разработки.
Читать далее Перевод OWASP Testing Guide. Глава вторая. Часть 4.

Перевод OWASP Testing Guide. Часть 2.8.
,

Представляю вашему вниманию очередную часть перевода OWASP Testing Guide. В данной статье речь пойдет о тестирование политики кросс-доменных запросов в насыщенных веб-приложениях.


Читать далее Перевод OWASP Testing Guide. Часть 2.8.

Перевод OWASP Testing Guide. Глава вторая. Часть 3.
,

Представляю вашему вниманию продолжение перевода второй главы Owasp Testing Guide. В данной статье речь пойдет о требованиях к тестированию безопасности.

Читать далее Перевод OWASP Testing Guide. Глава вторая. Часть 3.

Перевод OWASP Testing Guide. Глава вторая. Управление тестированием. Часть 2.
,

Представляю вашему вниманию продолжение перевода второй главы Owasp Testing Guide. В данной статье речь пойдет о методах тестирования.

Читать далее Перевод OWASP Testing Guide. Глава вторая. Управление тестированием. Часть 2.

Перевод OWASP Testing Guide. Глава вторая. Управление тестированием. Часть 1.
,

OWASP (Open Web Application Security Project) – международное открытое сообщество, нацеленное на улучшение безопасности программного обеспечения. Миссией OWASP является предоставление информации о безопасности приложений в доступном для всех виде, чтобы люди и компании могли принимать осознанные решения о рисках безопасности в веб-приложениях. Каждый имеет право участвовать в OWASP и все их материалы свободно распространяемы.

Работа OWASP Testing Guide v4 состоит из следующих глав:

  1. Фронтиспис (о версии работы и её авторах)
  2. Введение (о проекте, о тестировании и техниках тестирования)
  3. Фреймворк для тестирования (способы тестирования на различных этапах жизненного цикла приложения)
  4. Тестирование веб-приложений (как тестировать уязвимости)
  5. Составление отчёта о тестировании

На текущий момент на портале выпускается перевод главы 4. В данной статье представлен перевод не менее значимой главы 2 оригинальной работы. Из-за объема глава будет разделена на несколько частей.

Читать далее Перевод OWASP Testing Guide. Глава вторая. Управление тестированием. Часть 1.

Перевод OWASP Testing Guide. Часть 2.7.
,

Представляю вашему вниманию очередную часть перевода OWASP Testing Guide. В данной статье речь пойдет о HSTS.


Читать далее Перевод OWASP Testing Guide. Часть 2.7.

Защита сайта от DDoS-атак средствами iptables и nginx
, , ,

Tmnt-coverspread

В статье будут рассмотрены практические примеры защиты сайтов от DDoS-атак с использованием opensource-решений на базе Linux: iptables + nginx. О том, как защитить сайт от хакерских атак с использованием opensource, можно почитать в статье обеспечение безопасности сайта.

Развернем два сервера: Frontend (будет выполнять роль фильтрующего сервера: nginx, iptables, naxsi\modsecurity, fail2ban etc) и Backend (защищаемое веб-приложение). В данной статье будет описаны практически примеры фильтрации вредоносного трафика средствами Frontend-сервера.
Читать далее Защита сайта от DDoS-атак средствами iptables и nginx

Перевод OWASP Testing Guide. Часть 2.6.
,

Представляю вашему вниманию очередную часть перевода OWASP Testing Guide. В данной статье речь пойдет о тестировании HTTP методов.


Читать далее Перевод OWASP Testing Guide. Часть 2.6.

Перевод OWASP Testing Guide. Часть 2.5.
,

Представляю вашему вниманию очередную часть перевода OWASP Testing Guide. В данной статье речь пойдет о поиске административных интерфейсов.


Читать далее Перевод OWASP Testing Guide. Часть 2.5.