อ้างอิง
- เกี่ยวกับการป้องกันฝั่งไคลเอนต์ — แนวคิดและสถาปัตยกรรม
- กำหนดค่าการป้องกันฝั่งไคลเอนต์ — คู่มือการกำหนดค่า
- การป้องกันฝั่งไคลเอนต์ — เอกสาร CSD ทั้งหมด
ทรัพยากรผลิตภัณฑ์
หัวข้อที่มีชื่อว่า “ทรัพยากรผลิตภัณฑ์”- F5 Client-Side Defense — หน้าผลิตภัณฑ์และเอกสารข้อมูล
- การป้องกันฝั่งไคลเอนต์ Demo — วิดีโอแนะนำการใช้งาน
PCI DSS
หัวข้อที่มีชื่อว่า “PCI DSS”- มาตรฐาน PCI DSS v4.0 — คลังเอกสารมาตรฐานฉบับสมบูรณ์
- ข้อกำหนด 6.4.3 — จัดการสคริปต์ทั้งหมดในหน้าชำระเงิน: รักษารายการสินค้าคงคลัง ให้การอนุมัติและเหตุผลเป็นลายลักษณ์อักษร และตรวจสอบความสมบูรณ์
- ข้อกำหนด 11.6.1 — ติดตั้งกลไกตรวจจับการดัดแปลงในหน้าชำระเงินเพื่อแจ้งเตือนเมื่อมีการแก้ไข HTTP headers และเนื้อหาหน้าเว็บโดยไม่ได้รับอนุญาต
การวิจัยภัยคุกคาม
หัวข้อที่มีชื่อว่า “การวิจัยภัยคุกคาม”- ความเสี่ยงด้านความปลอดภัยฝั่งไคลเอนต์ของ OWASP — คู่มือการทดสอบความปลอดภัยเว็บแอปพลิเคชันของ OWASP
- การวิจัยภัยคุกคาม Magecart — ภาพรวมของกลุ่ม Magecart และการรณรงค์ขโมยข้อมูลดิจิทัล
- การละเมิดของ British Airways (2018) — Magecart Group 6 ฝัง skimmer เข้าไปในหน้าชำระเงินของ BA ส่งผลกระทบต่อธุรกรรม 380,000 รายการ
- การละเมิดของ Ticketmaster (2018) — การโจมตีห่วงโซ่อุปทานผ่านสคริปต์ Inbenta chatbot ที่ถูกบุกรุก ซึ่งขโมยข้อมูลบัตรชำระเงิน
หมวดหมู่การโจมตีและมาตรฐาน
หัวข้อที่มีชื่อว่า “หมวดหมู่การโจมตีและมาตรฐาน”- OWASP Clickjacking — คำจำกัดความและการป้องกันการโจมตี UI redressing
- OWASP Man-in-the-Browser — การโจมตีการดักจับผ่านเบราว์เซอร์
- OWASP Cross-Site Scripting — อนุกรมวิธานการโจมตีแบบ script injection
- MITRE ATT&CK T1195 Supply Chain Compromise — กรอบการโจมตีห่วงโซ่อุปทาน
- MITRE ATT&CK T1185 Man-in-the-Browser — เทคนิคการจัดการเบราว์เซอร์
- MITRE ATT&CK T1496 Resource Hijacking — การจัดประเภท Cryptojacking
- MITRE ATT&CK TA0010 Exfiltration — กลวิธีการขโมยข้อมูล
- Akamai Web Skimming — ภาพรวม Digital skimming
- Sansec Magecart Research — กลุ่ม Magecart และการรณรงค์
ความเป็นส่วนตัวและการปฏิบัติตามข้อกำหนด
หัวข้อที่มีชื่อว่า “ความเป็นส่วนตัวและการปฏิบัติตามข้อกำหนด”- คำชี้แจงความเป็นส่วนตัวของ F5 CSD — ข้อมูลที่ CSD telemetry เก็บรวบรวม
- บล็อก F5 CSD PCI DSS v4.0.1 — การแมปการปฏิบัติตาม PCI อย่างเป็นทางการ
มาตรฐานอุตสาหกรรม
หัวข้อที่มีชื่อว่า “มาตรฐานอุตสาหกรรม”- OWASP Top 10 ความเสี่ยงด้านความปลอดภัยฝั่งไคลเอนต์ — โครงการความเสี่ยงด้านความปลอดภัยฝั่งไคลเอนต์อันดับต้น