Browse Ask a Question
 
Tools
Rss Categories

Blocking Known Attacks and Data Leaks

1 Addressing Security Vulnerabilities by HTTP Security Headers

کاهش آسیب پذیری های امنیتی وب سرور توسط HTTP Security Headers HTTP Response Security Headers، مجموعه ای از استاندارد ها هستند که برای جلوگیری یا کاهش آسیب پذیری های…

2 Blocking Known Attacks and Data Leaks

Blocking Known Attacks and Data Leaks بسیاری از حملات و Data Leak ها می توانند بوسیله ی Signature ها در دستگاه FortiWeb شناسایی شوند. جهت دفاع در برابر این حملات باید Signature…

3 Configuring Action Overrides or Exceptions to Data Leak & Attack Detection Signatures

Configuring Action Overrides or Exceptions to Data Leak & Attack Detection Signatures شما می توانید دستگاه FortiWeb را به گونه ای تنظیم کنید که Signature از اسکن کردن یک درخواست جهت شناسایی…

4 Defeating Cipher Padding Attacks on Individually Encrypted Inputs

جلوگیری از حملات Cipher Padding در ورودی هایی که به صورت اختصاصی رمز نگاری شده اند در ابتدا جهت آشنایی با حملات از نوع Padding Oracle تعریفی از این نوع حملات…

5 Defeating Cross-Site Request Forgery (CSRF) Attacks

حفاظت از وب سرور در برابر حملات Cross-Site Request Forgery - CSRF در حملات از نوع CSRF، هکر با بهره گیری از اعتمادی که یک سایت به مرورگر یک کاربر دارد، از دستورات…

6 Defining Custom Data Leak & Attack Signatures

Defining Custom Data Leak & Attack Signatures Signature هایی که به صورت دستی ایجاد می شوند، می توانند به عنوان یک Attack Signature یا Data Leak Signature تعریف شوند. اگر Regular Expression هایی…

7 Enforcing Page Order that Follows Application Logic

Enforcing Page Order that Follows Application Logic Rule های Page Order که با نام Page Access Rules نیز معرفی می شوند، URL هایی که باید به یک ترتیب خاص در دسترس کاربر قرار می گیرند را…

8 False Positive Mitigation for SQL Injection Signatures

کاهش نتایج نادرست در شناسایی حملات از نوع SQL Injection توسط Signature ها signature هایی که دستگاه FortiWeb جهت شناسایی حملات SQL Injection استفاده می کند، در سه کلاس…

9 Specifying URLs Allowed to Initiate Sessions

Specifying URLs Allowed to Initiate Sessions جهت محافظت از وب اپلیکیشن هایی که در برابر حملات از نوع State-Based آسیب پذیر هستند، شما نیازمند این هستید که یک سری نقاط ورود…

10 Syntax-Based SQL Injection Detection

شناسایی حملات از نوع Syntax-Based SQL Injection استفاده از Signature هایی که بر اساس Regular Expression عمل می کنند، برای شناسایی حملات از نوع SQL Injection یک راهکار اصلی می…

Info Ask a Question