云上应用安全

目录

  • 课程介绍
    • 1.WEB应用安全概述
      • web应用安全问题示例
      • web应用安全问题
      • OWASP十大安全漏洞列表(2017年)
      • web组成部分及web安全分类
      • 应用安全防护方法
      • 应用安全防护工具
    • 2.通过阿里云WAF保护应用安全
      • 什么是阿里云WAF?
      • 阿里云WAF的产品功能
      • 阿里云WAF的竞争优势
        • 1.资源能力
        • 2.数据模型
      • 阿里云WAF工作原理
      • 阿里云WAF应用防火墙安全监测流程
      • 阿里云WAF接入方法
      • WAF的不同版本
    • 3.SQL注入及防护
      • 什么是SQL注入攻击?
      • SQL注入攻击的现象
      • SQL注入的过程
      • SQL注入产生的原因
      • SQL注入攻击语句举例
      • SQL注入防护手段
      • 通过阿里云WAF防护SQL注入
    • 4.网站防篡改
      • 什么是网页防篡改
      • 网站篡改态势(2006年)
      • 网站篡改的动机
      • 网页篡改的特点及危害
      • 网站被篡改的原因
      • 网站被篡改的过程
      • 网站篡改的基本原理
      • 通过阿里云WAF防网页篡改
    • 5.CC攻击防护
      • 什么是CC攻击
      • CC攻击的原理及危害
      • 防御CC攻击的方法
      • 通过阿里云WAF防止CC攻击
    • 6.阿里云WAF的业务风控安全实践
      • 关键业务欺诈场景
        • 1.垃圾注册
        • 2.登录撞库
        • 3.营销作弊
      • 通过阿里云WAF进行数据风控
        • 风控原理
        • 风控流程

课程介绍

1.WEB应用安全概述

web应用安全问题示例

云上应用安全_第1张图片

web应用安全问题

云上应用安全_第2张图片

OWASP十大安全漏洞列表(2017年)

云上应用安全_第3张图片

web组成部分及web安全分类

云上应用安全_第4张图片

应用安全防护方法

云上应用安全_第5张图片

应用安全防护工具

云上应用安全_第6张图片

2.通过阿里云WAF保护应用安全

什么是阿里云WAF?

云上应用安全_第7张图片

阿里云WAF的产品功能

云上应用安全_第8张图片

阿里云WAF的竞争优势

1.资源能力

云上应用安全_第9张图片

2.数据模型

云上应用安全_第10张图片

阿里云WAF工作原理

云上应用安全_第11张图片以www.taobao.com为例

云上应用安全_第12张图片

阿里云WAF应用防火墙安全监测流程

云上应用安全_第13张图片

阿里云WAF接入方法

云上应用安全_第14张图片

WAF的不同版本

云上应用安全_第15张图片

3.SQL注入及防护

什么是SQL注入攻击?

云上应用安全_第16张图片

SQL注入攻击的现象

云上应用安全_第17张图片
如上图,当监控识别车牌号,保存进数据库时,会执行drop database语句,删除此记录

SQL注入的过程

云上应用安全_第18张图片

SQL注入产生的原因

云上应用安全_第19张图片

SQL注入攻击语句举例

云上应用安全_第20张图片

SQL注入防护手段

云上应用安全_第21张图片

通过阿里云WAF防护SQL注入

云上应用安全_第22张图片防护模式:发现注入危险便拦截
预警模式:发现注入,只警告,不拦截

云上应用安全_第23张图片

4.网站防篡改

什么是网页防篡改

云上应用安全_第24张图片

网站篡改态势(2006年)

云上应用安全_第25张图片

网站篡改的动机

经济、政治、宗教、炫耀
云上应用安全_第26张图片

网页篡改的特点及危害

云上应用安全_第27张图片

网站被篡改的原因

云上应用安全_第28张图片

网站被篡改的过程

云上应用安全_第29张图片

网站篡改的基本原理

云上应用安全_第30张图片

通过阿里云WAF防网页篡改

云上应用安全_第31张图片

5.CC攻击防护

什么是CC攻击

云上应用安全_第32张图片

CC攻击的原理及危害

云上应用安全_第33张图片

防御CC攻击的方法

云上应用安全_第34张图片

通过阿里云WAF防止CC攻击

云上应用安全_第35张图片

云上应用安全_第36张图片

6.阿里云WAF的业务风控安全实践

关键业务欺诈场景

云上应用安全_第37张图片

1.垃圾注册

云上应用安全_第38张图片

2.登录撞库

云上应用安全_第39张图片

3.营销作弊

云上应用安全_第40张图片

……

通过阿里云WAF进行数据风控

云上应用安全_第41张图片

风控原理

云上应用安全_第42张图片

风控流程

云上应用安全_第43张图片

你可能感兴趣的:(阿里云,云安全,ACA)