عنوان فارسی: فایروال های برنامه های تحت وب (WAF)
عنوان انگلیسی: Web Application Firwall (WAF)
دانشجو: امینی سارا
،امیری المیرا
استاد راهنما: محمد مهدی هاشمي نژاد
استاد دفاع: نامشخص
تاریخ ارائه: تابستان 1391
مقطع تحصیلی: کارشناسی
دانشگاه: دانشگاه پیام نور مشهد
موضوعات مرتبط: تحقیقاتی | فناوری اطلاعات | امنیت | نرم افزار | برنامه تحت وب | طراحی الگوریتم |
رشته های مرتبط: مهندسی فناوری اطلاعات | مهندسی کامپیوتر - نرم افزار |
تاریخ قرار گیری در سایت: 27 مهر 1391 ساعت: 14:19:36
تعداد بازدید: 5762 بازدید
چکیده فارسی: تمام برنامه های کاربردی تحت وب که در سال های اخیر رشد بسیاری داشته اند، مورد هدف حمله هکرها واقع شده اند. هکرها از روش-هایی استفاده می کنند که به طور خاص با هدف بهره برداری از نقاط ضعف نرم افزارهای کاربردی تحت وب طراحی می شوند و این حمله ها توسط سیستم های امنیتی سنتی IT مانند فایروال های شبکه یا سیستم های IDS/IPS با دقت کافی قابل تشخیص نیستند.
این ابزارها توسط OWASP توسعه داده شده و برای افرادی که در بخش امنیتی برای توسعه و بهره برداری ایمن از یک برنامه کاربردی تحت وب فعالیت می کنند، مناسب می باشند. یکی از این نوع ابزارها، ابزاری به نام Web Application Firewalls است، (که ممکن است با نام های Web Application Shields یا Web Application Security Filters نیز خوانده شود) که برای محافظت در مقابل حمله های صورت گرفته، به ویژه برای برنامه های کاربردی تحت وب مورد استفاده قرار می گیرد.
چکیده انگلیسی: Web applications of all kinds, have in recent years increasingly become the target of hacker attacks. The attackers are using methods which are specifically aimed at exploiting potential weak spots in the web application software itself, by traditional IT security systems such as network firewalls or IDS/IPS systems.
OWASP develops tools and best practices to support developers, project managers and security testers in the development and operation of secure web applications. Additional protection against attacks, in particular for already productive web applications, is offered by what is still a emerging category of IT security systems, known as Web Application Firewalls (hereinafter referred to simply as WAF), often also called Web Application Shields or Web Application Security Filters.
کلمات کلیدی: ﺑﺮﻧﺎﻣﻪ ﻛﺎرﺑﺮدی، وب، ﻛﻨﺘﺮل اﻣﻨﻴﺖ، مدیریت نشست،WAF،OWASP ، SQL Injection، XSS.