* 1 mối đe dọa an ninh
* 2 Web Application Security Standards
* 3 Web Application Security Công nghệ
* 4 Xem thêm
* 5 Tham khảo
Với sự nổi lên của Web 2.0, gia tăng chia sẻ thông tin thông qua mạng xã hội và tăng cường thông qua kinh doanh của Web như một phương tiện kinh doanh và cung cấp dịch vụ, các trang web thường tấn công trực tiếp. Các hacker hoặc tìm cách thỏa hiệp mạng công ty hoặc người dùng cuối cùng truy cập vào trang web của subjecting họ Drive-by download.
OWASP là các tiêu chuẩn nổi lên cơ thể để bảo mật ứng dụng web. Đặc biệt họ đã công bố Top 10 OWASP trong đó mô tả chi tiết các mối đe dọa lớn đối với các ứng dụng web. Các Web Application Security Consortium (WASC) đã tạo ra các Web Hacking Incident Cơ sở dữ liệu [7] và cũng được sản xuất mã nguồn mở tài liệu thực hành tốt nhất về bảo mật ứng dụng Web.
* Black Box công cụ kiểm tra như máy quét ứng dụng web [máy quét lỗ hổng , và các phần mềm thử nghiệm xâm nhập
* White Hộp công cụ kiểm tra như phân tích mã nguồn tĩnh
* Fuzzing Công cụ được sử dụng để kiểm tra đầu vào
* Web Application Firewall (WAF) được sử dụng để cung cấp tường lửa bảo vệ loại ở lớp ứng dụng web
* Mật khẩu bể công cụ để kiểm tra sức mạnh mật khẩu và thực hiện