ADC
Gracias por los comentarios

Este artículo ha sido traducido automáticamente. (Aviso legal)

Tipos de firmas WASC de Whitehat para uso en WAF

El Web App Firewall de NetScaler acepta y genera reglas de bloqueo para todos los tipos de vulnerabilidades que generan los escáneres de Whitehat. Sin embargo, ciertas vulnerabilidades son más aplicables a un firewall de aplicaciones web. A continuación se muestran listas de esas vulnerabilidades, clasificadas según si están abordadas por los tipos de firmas WASC 1.0, WASC 2.0 o de mejores prácticas.

Tipos de firmas de WASC 1.0

  • Contrabando de solicitudes HTTP
  • División de respuestas HTTP
  • Contrabando de respuestas HTTP
  • Inyección de bytes nulos
  • Inclusión remota de archivos
  • Abuso del redirector de URL

Tipos de firmas WASC 2.0

  • Abuso de funcionalidad
  • Fuerza bruta
  • Suplantación de contenido
  • Denegación de servicio
  • Indexación de directorios
  • Fuga de información
  • Antiautomatización insuficiente
  • Autenticación insuficiente
  • Autorización insuficiente
  • Expiración insuficiente de la sesión
  • Inyección LDAP
  • Fijación de sesión

Prácticas recomendadas

  • Atributo de autocompletar
  • Control de acceso a las cookies insuficiente
  • Seguridad de contraseña insuficiente
  • Uso del método HTTP no válido
  • Cookie de sesión que no es solo HTTP
  • Cookie de sesión persistente
  • Información de identificación personal
  • Mensajes HTTP seguros y almacenables en caché
  • Cookie de sesión no segura
La versión oficial de este contenido está en inglés. Para mayor comodidad, parte del contenido de la documentación de Cloud Software Group solo tiene traducción automática. Cloud Software Group no puede controlar el contenido con traducción automática, que puede contener errores, imprecisiones o un lenguaje inadecuado. No se ofrece ninguna garantía, ni implícita ni explícita, en cuanto a la exactitud, la fiabilidad, la idoneidad o la precisión de las traducciones realizadas del original en inglés a cualquier otro idioma, o que su producto o servicio de Cloud Software Group se ajusten a cualquier contenido con traducción automática, y cualquier garantía provista bajo el contrato de licencia del usuario final o las condiciones de servicio, o cualquier otro contrato con Cloud Software Group, de que el producto o el servicio se ajusten a la documentación no se aplicará en cuanto dicha documentación se ha traducido automáticamente. Cloud Software Group no se hace responsable de los daños o los problemas que puedan surgir del uso del contenido traducido automáticamente.
Tipos de firmas WASC de Whitehat para uso en WAF