|
Spesso gli attacchi ai siti web e alle web application vengono portati avanti attraverso i normali canali HTTP e HTTPS e perciò i firewall non possono fornire adeguata protezione.
Occorre dunque utilizzare dei criteri di sicurezza “technical FCS” applicabili durante lo sviluppo dei siti e delle applicazioni WEB e durante la configurazione delle applicazioni e dei server web, di applicazione e database server. E’ necessario cioè eliminare quei fattori tecnici che costituiscono le armi a disposizione di chi porta l’attacco.
Derivati dallo studio sulle tipologie di attacco ai siti web e alle Web application, i Technical FCS (Fattori critici di successo) nella lotta contro i crimini informatici nel Web consentono di prevenire i danni economici o di immagine che possono derivare dagli attacchi a siti istituzionali, aziendali, di e-commerce e alle applicazioni aziendali Web.
Sono stati considerati attacchi, tra gli altri, alle varie tipologie di sistema operativo (Windows, Unix/Linux), linguaggi (HTML, DHTML, XML, XHTM, PERL, PHP, Java, Javascript, linguaggi di script Unix, Applescript, Jscript, JSP, JHTML, C/C++...), ambienti per lo sviluppo di applicazioni come Coldfusion studio, Microsoft Acive Server Pages ASP, l’uso di Active x, CGI, SSI. Inoltre il server web Microsoft Internet Information Server IIS, Apache, server Netscape, Server Web Zeuss, BEA Weblogic, server IBM Websphere, i database Microsoft SQL server, Oracle e altri.
|