Khái niệm Web app và Website
Website là một hệ thống chứa các web page. Các web page này có cùng một tên miền. nói một cách dễ hiểu, một bài viết trên website là một web page và tập hợp nhiều các webpage là một trang website.
Web Application được hiểu là các app ứng dụng chạy trên nền tảng web. Thông qua web app người dùng có thể thực hiện các hành động như chia sẻ hình ảnh, mua sắm, tính toán, …
Ví dụ về Web application: các trang web bán hàng như Tiki, Shopee, Lazada đều là các web application. Các trang thương mại điện tử này đều có các app ứng dụng trên điện thoại cho người dùng. Trong một số trường hợp điện thoại không có nhiều dung lượng, một số người dùng rất ngại khi download về máy. Web app được tạo ra để đa dạng các nền tảng giúp người dùng tiếp cận với các sản phẩm dịch của doanh nghiệp thêm dễ dàng và thuận tiện hơn.
Các giải pháp bảo mật cho app ứng dụng
Hệ thống Application Security mô tả các biện pháp bảo mật ở cấp ứng dụng nhằm ngăn chặn dữ liệu hoặc mã trong ứng dụng bị đánh cắp hoặc chiếm quyền điều khiển. Nó bao gồm các cân nhắc về bảo mật xảy ra trong quá trình thiết kế và phát triển ứng dụng, nhưng nó cũng liên quan đến các hệ thống và phương pháp để bảo mật cho ứng dụng sau khi chúng được triển khai:
Bảo mật ứng dụng web
Hầu hết các giải pháp Web Application Firewall (WAF) chỉ hỗ trợ học trên ứng dụng (Application Learning – AL) để xây dựng hồ sơ WAF của họ nhằm bảo mật cho ứng dụng web. Giải pháp Application Security này cung cấp nhiều cơ chế bảo vệ lớp ứng dụng khác nhau như bảo mật cookie và header, bảo vệ tấn công DDoS vào lớp ứng dụng, credential stuffing, bảo vệ CSRF, ...
DNS Security
Với bản chất là dịch vụ truy vấn có cấu trúc phân tán, có khả năng mở rộng gần như không giới hạn, hệ thống DNS được ra đời với mục đích chính là để truy vấn địa chỉ IP từ một tên miền. Mỗi Website có một tên và một địa chỉ IP. Địa chỉ IP gồm 4 nhóm số cách nhau bằng dấu chấm (IPv4). Khi mở một trình duyệt Web và nhập tên website, trình duyệt sẽ đến thẳng website mà không cần phải thông qua việc nhập địa chỉ IP của trang web. Giải pháp DNS cũng là một giải pháp Application Security bảo mật cho ứng dụng an toàn.
Nguồn bài viết: Vietmetco.vn