Web應用安全七大“致命”錯誤

阿卡邁(Akamai)最近的《互聯網安全狀況》報告中寫道:“絕大部分Web應用攻擊都是沒有特定目標的大范圍漏洞掃描 , 但少數攻擊確實是為入侵特定目標而進行的針對性嘗試 。 無論哪種情況 , 攻擊都非常頻繁而‘嘈雜’ , 難以準確檢測 , 以致許多公司企業都無法保證其Web應用防火墻(WAF)能夠有效運行 , 也沒有空余時間來擔心其系統可能漏掉了什么 。 ”
2016年第4季度到2017年第4季度期間 , Web應用攻擊增長了10% , 整體呈上升趨勢 。
公司企業至少應加強代碼安全 , 減少自身層面上的風險 。 那么 , 在Web應用方面 , 公司企業往往又會犯下哪些“致命”的安全錯誤呢?
1. 依然存在SQL注入漏洞
或許難以置信 , 但SQL注入漏洞今年12月份就該過20周歲生日了 。 而即便到了現在 , SQL注入依然活躍在大量網站和Web應用中 。 安全監控公司 a