Принцип безопасности от неясности не означает, что вы должны пытаться что-то скрыть.На самом деле это означает как раз наоборот.Пожалуйста, не полагайтесь на сокрытие конфиденциальной информации, так как это не сильно замедляет злоумышленников и создает ложное чувство безопасности.
Огромная поверхность атаки типичной установки JBoss означает, что злоумышленникочень вероятно, чтобы выяснить, что вы бежите.За прошедшие годы появилось несколько «продуктов», целью которых было скрыть идентичность технологий, которые вы используете, используя такие методы, как скрытие заголовков.Тем не менее, обычно злоумышленнику нужно всего лишь удалить несколько параметров в URL-адресе, чтобы получить полную трассировку стека, которая предоставляет достаточно сведений для определения продуктов, библиотек, версий и т. Д. *
слабые автоматические сканеры с этой техникой, но не те, кто действительно нацеливается на вас.Принципы хороши, но они чрезвычайно открыты для интерпретации и часто противоречивы.Лучше сосредоточиться на проверке вашего приложения на соответствие стандарту проверки безопасности приложений (ASVS) OWASP.