Авторизация: RBAC, ABAC, ACL, multi-tenancy и проверка прав в коде
Почему сломанный контроль доступа — уязвимость №1 в OWASP Top 10, чем RBAC отличается от ABAC и ReBAC, где в коде обязана стоять проверка прав и как не дать одному …
31 материалов в этой теме.
Почему сломанный контроль доступа — уязвимость №1 в OWASP Top 10, чем RBAC отличается от ABAC и ReBAC, где в коде обязана стоять проверка прав и как не дать одному …
Почему браузер исполняет чужой код и отправляет ваши куки кому попало: механика XSS и CSRF, пять контекстов экранирования, строгий CSP на nonce, SameSite и токены, …
Как собирается и как читается список OWASP Top 10, почему он не чеклист и не стандарт, и что конкретно делать по каждой из десяти категорий: уязвимый код, механика, …
Как устроено делегирование доступа и вход через провайдера: роли и токены, authorization code с PKCE, почему остальные потоки признаны небезопасными, и разбор двенадцати …
Как устроен JWT изнутри, какие проверки обязательны при верификации, почему stateless-токен плохо отзывается, как делать ротацию ключей и refresh-токенов — и в каких …
Как выбирать радио под задачу, во что обходится каждый байт в эфире, как устроены BLE и LoRaWAN изнутри, почему MQTT стал языком IoT и что именно нужно сделать, чтобы …
Распределённая база, на которой держится интернет: дерево зон и делегирование, все типы записей от A до HTTPS/SVCB, полный путь резолва от getaddrinfo до корневого …
По этому запросу ничего не найдено.