Содержание

Классификатор угроз безопасности Интернет (Web- приложений)

Организация WASC (Web Application Security Consortium) пытается стандартизировать термины описания угроз безопасности Web- приложений, что дает возможность разработчикам, специалистам в области безопасности, производителям программных продуктов и аудиторам использовать единый язык при своем взаимодействии. В настоящее время существует вторая версия классификатора от WASC, она доступна по ссылке The WASC Threat Classification v2.0 или в виде PDF файла WASC-TC-v2_0.pdf.

Attacks (Атака)

Weaknesses (Слабые стороны; Слабость защитных механизмов)

Ас­пекты безопасности

Безопасность в среде Интернет включает в себя много различных ас­пектов:

Что нужно проверять:

Примеры наиболее распространенных атак на веб-сайты:

Ссылки