会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
数据安全架构与治理
-- 数据安全,隐私保护,安全架构,安全开源
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2018年8月21日
Janusec WAF网关安装体验
摘要: Janusec Application Gateway安装体验
阅读全文
posted @ 2018-08-21 22:22 _U2_
阅读(2383)
评论(0)
推荐(0)
2018年8月19日
私钥加密,防止网站证书私钥泄露
摘要: 网站证书私钥泄露可导致严重的风险,如钓鱼网站、中间人攻击等等。您的网站证书私钥加密了吗?
阅读全文
posted @ 2018-08-19 09:53 _U2_
阅读(632)
评论(0)
推荐(1)
2018年7月20日
基于Golang打造一款开源的WAF网关
摘要: 一款基于Golang打造的应用安全网关,具备WAF(Web应用防火墙)功能及组合策略配置,天然支持HTTPS(符合PCI-DSS认证要求),无需Agent,私钥加密存储在数据库,提供负载均衡和统一的Web化管理入口。
阅读全文
posted @ 2018-07-20 22:34 _U2_
阅读(2770)
评论(0)
推荐(0)
2018年7月1日
保护你的网站数字证书私钥
摘要: Janusec Application Gateway 提供WAF (Web Application Firewall, Web应用防火墙)、Web路由、统一Web化管理、证书保护,以及可扩展的负载均衡等功能,是应用安全领域的最佳实践。
阅读全文
posted @ 2018-07-01 10:22 _U2_
阅读(255)
评论(0)
推荐(0)
2018年6月1日
Web安全防御从WAF到应用网关
摘要: 传统WAF的主要问题: 1.Agent模式的WAF需要在目标主机上安装agent,维护管理工作量较大; 2.纯网络层WAF,以及第三方反向代理WAF,如需支持HTTPS,则需要提供证书给服务商,导致证书私钥扩散,可能会泄漏; 3.WAF回源(到真实的业务网站)走公网,如果明文传输,存在数据泄漏风险;
阅读全文
posted @ 2018-06-01 12:51 _U2_
阅读(431)
评论(0)
推荐(1)
2016年1月22日
微信公众号【网络安全生命周期】部分文章目录
摘要: 微信公众号【网络安全生命周期】部分文章目录
阅读全文
posted @ 2016-01-22 14:55 _U2_
阅读(426)
评论(0)
推荐(0)
2016年1月14日
一个SQL Injection漏洞在SDL流程中的闯关历险记
摘要: 一个SQL Injection漏洞在SDL流程中的闯关历险记
阅读全文
posted @ 2016-01-14 09:47 _U2_
阅读(306)
评论(0)
推荐(0)
2015年2月6日
Web Vulnerability Scanner 破解
摘要: Web Vulnerability Scanner 破解
阅读全文
posted @ 2015-02-06 09:12 _U2_
阅读(576)
评论(0)
推荐(0)
2015年2月5日
Web安全实战演练1-4
摘要: Web安全实战演练(附件)Web安全实战演练(1)-环境搭建Web安全实战演练(2)-密码字典破解测试Web安全实战演练(3)-SQL注入测试Web安全实战演练(4)-XSS测试下载地址:Web安全实战演练http://files.cnblogs.com/files/-U2-/Web%E5%AE%8...
阅读全文
posted @ 2015-02-05 16:27 _U2_
阅读(430)
评论(0)
推荐(0)
2015年1月29日
转:WebCruiser Web Vulnerability Scanner 3 测评
摘要: WebCruiser是一款Web高危漏洞扫描器,相对于其它大型扫描器,WebCruiser的典型特点是聚焦高危漏洞,且可以只扫指定的漏洞类型,可以只扫指定的URL,可以只扫指定的页面。当然也可以进行全站扫描。其从3.0版本开始,通过WAVSEP(扫描器评估) v1.5进行检测评估,已经100%覆盖S...
阅读全文
posted @ 2015-01-29 08:59 _U2_
阅读(1005)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告