WAF 使用のためのホワイトハット WASC シグニチャタイプ
WASC 1.0 シグニチャタイプ
-
HTTP リクエストの密輸中
-
HTTP 応答の分割
-
HTTP 応答の密輸
-
ヌル・バイト・インジェクション
-
リモートファイルの包含
-
URL リダイレクタの不正使用
WASC 2.0 シグニチャタイプ
-
機能的濫用
-
ブルートフォース
-
コンテンツのなりすまし
-
サービス拒否
-
ディレクトリのインデックス作成
-
情報漏えい
-
アンチオートメーションが不十分
-
認証が不十分
-
承認が不十分
-
セッションの有効期限が不十分
-
LDAPインジェクション
-
セッション固定
ベストプラクティス
-
オートコンプリート属性
-
クッキーのアクセス制御が不十分
-
パスワード強度が不十分
-
無効な HTTP メソッドの使用法
-
非HTTPのみのセッションクッキー
-
パーシステント・セッション・クッキー
-
個人を特定できる情報
-
セキュアなキャッシュ可能な HTTP メッセージ
-
セキュリティで保護されていないセッションクッキー