Разнообразие web-ресурсов и web-технологий порождает еще большее количество потенциальных угроз со стороны злоумышленников.
Существует большое количество разновидностей атак, подтвержденных OWASP, которые от года к году дополняются, в том числе происходит развитие и увеличение сложности продвинутых атак. Для обеспечения безопасности web-ресурсов необходимым решением является Web Application Firewall (WAF), поскольку только данный класс решений сможет обеспечить комплекс мер по защите с отражением атак на уровне бизнес-логики web-приложений. С развитием поверхности атаки WAF также должны сочетать в себе механизмы противодействия, как базовым угрозам, за счет применения сигнатур и контроля протоколов на соответствие их стандартам, так и продвинутым угрозам с применением технологий машинного обучения и интеграции с решениями типа Anti-APT.
На вебинаре обсуждаем:
современные атаки на web-приложения,
защиту web-ресурсов, развернутых в контейнерах,
способы противодействия продвинутым угрозам на базе WAF FortiWeb.
СПИКЕР
Андрей Гиль, системный инженер Fortinet