课程介绍

1.WEB应用安全概述

web应用安全问题示例

云上应用安全

web应用安全问题

云上应用安全

OWASP十大安全漏洞列表(2017年)

云上应用安全

web组成部分及web安全分类

云上应用安全

应用安全防护方法

云上应用安全

应用安全防护工具

云上应用安全

2.通过阿里云WAF保护应用安全

什么是阿里云WAF?

云上应用安全

阿里云WAF的产品功能

云上应用安全

阿里云WAF的竞争优势

1.资源能力

云上应用安全

2.数据模型

云上应用安全

阿里云WAF工作原理

云上应用安全以www.taobao.com为例

云上应用安全

阿里云WAF应用防火墙安全监测流程

云上应用安全

阿里云WAF接入方法

云上应用安全

WAF的不同版本

云上应用安全

3.SQL注入及防护

什么是SQL注入攻击?

云上应用安全

SQL注入攻击的现象

云上应用安全
如上图,当监控识别车牌号,保存进数据库时,会执行drop database语句,删除此记录

SQL注入的过程

云上应用安全

SQL注入产生的原因

云上应用安全

SQL注入攻击语句举例

云上应用安全

SQL注入防护手段

云上应用安全

通过阿里云WAF防护SQL注入

云上应用安全防护模式:发现注入危险便拦截
预警模式:发现注入,只警告,不拦截

云上应用安全

4.网站防篡改

什么是网页防篡改

云上应用安全

网站篡改态势(2006年)

云上应用安全

网站篡改的动机

经济、政治、宗教、炫耀
云上应用安全

网页篡改的特点及危害

云上应用安全

网站被篡改的原因

云上应用安全

网站被篡改的过程

云上应用安全

网站篡改的基本原理

云上应用安全

通过阿里云WAF防网页篡改

云上应用安全

5.CC攻击防护

什么是CC攻击

云上应用安全

CC攻击的原理及危害

云上应用安全

防御CC攻击的方法

云上应用安全

通过阿里云WAF防止CC攻击

云上应用安全

云上应用安全

6.阿里云WAF的业务风控安全实践

关键业务欺诈场景

云上应用安全

1.垃圾注册

云上应用安全

2.登录撞库

云上应用安全

3.营销作弊

云上应用安全

……

通过阿里云WAF进行数据风控

云上应用安全

风控原理

云上应用安全

风控流程

云上应用安全

相关文章: