Защита от загрузки файлов с неразрешенными MIME-типами
Загрузка файла с неразрешенным MIME-типом может привести к внедрению вредоносного кода на сервер веб-приложения. PT AF может защищать веб-приложения от загрузки файлов с неразрешенными MIME-типами. Для защиты предназначено правило Запрещенный MIME-тип в загружаемом файле. Вы можете настроить проверку в карточке правила.
Чтобы защитить веб-приложение от загрузки файлов с неразрешенными MIME-типами:Откройте карточку правила Запрещенный MIME-тип в загружаемом файле.Нажмите .Откроется список параметров правила.В строке Разрешенные MIME-типы нажмите
.Откроется страница со списками MIME-типов. Если вам необходимо запретить использование MIME-типа, в списке Разрешенные MIME-типы в строке MIME-типа нажмите
.MIME-тип будет запрещен и добавлен в список Остальные типы.Если вам необходимо разрешить использование MIME-типа, в списке Остальные типы нажмите на название MIME-типа. MIME-тип будет разрешен и добавлен в список Разрешенные MIME-типы.Если вам необходимо добавить новый MIME-тип, в поле поиска введите собственное значение и нажмите клавишу Enter.MIME-тип будет добавлен в список Разрешенные MIME-типы.Нажмите кнопку Submit.Защита настроена.Атакам, обнаруженным в результате срабатывания правила Запрещенный MIME-тип в загружаемом файле, PT AF присваивает уровень опасности Низкий и отмечает их тегом отсутствие ограничений на загрузку файлов небезопасного типа. Классификация атаки — CAPEC-650, CAPEC-17.