WAF - 2 - , الفرق بين قائمة الحظر والسماح، بعض الهجمات التي يتم منعها بواسطة WAFs ?
Maha Eid
(0)
يتمثل
الاختلاف الرئيسي بين قائمة الحظر(Blocklist) وقائمة السماح (Allowlist) التي يعتمد عليها جدار حماية تطبيق الويب في الطريقة التي
تنفذ كل قائمة من خلالهاسياسات الأمن الخاصة بها.
فبشكل عام تعتبر قوائم الحظرأكثر بساطة من قوائم السماح،
لأنها تركز على حظر جميع الزيارات غير المسموح بها، بينما قوائم السماح تستخدم عادةً
لتحديد حركة المرور المقبولة بناء على معايير أكثر دقة، مثل فرض امتياز لعناوين
IP معينة أو السماح بالوصول إلى منافذ
محددة.
عادةً ما تقوم قائمة الحظر بتصفية معظم حركة المرور غير
المرغوب فيها عند الاتصال الأول بالخادم بينما قد تتطلب قائمة السماح عدة هجمات
قبل أن تحظر نشاطً مشبوه.
بعض الهجمات
التي يتم منعها بواسطة WAFs
1- SQL Injection
هذا الهجوم ينقذ عندما يقوم المهاجم بإدخال تعليمات برمجية
خبيثة SQL في حقول الإدخال على موقع ويب والتي يمكن استخدامها ضد
قاعدة البيانات الأساسية.
و عادة
ما يكون الهدف من هذا النوع من الهجوم هو الحصول على وصول غير مصرح به وربما سرقة
المعلومات من قاعدة البيانات.
تعليقات
إرسال تعليق