Categoria Web Security & Reverse Proxy

Il livello web è una frontiera di sicurezza completa: TLS, reverse proxy, header, Real IP, logging e rilevamento applicativo devono lavorare insieme. Qui documentiamo sia la costruzione del punto di ingresso HTTP/HTTPS sia i meccanismi con cui trasformare un segnale applicativo in una reazione di rete.

Da dove partire: Apache Reverse Proxy, poi Reactive Web Firewall.

Per osservare e investigare: prosegui con Apache e Log e IR Stack. Il vecchio caso phpMyAdmin 3.x resta invece come archivio storico di una vulnerabilità applicativa.