Тестирование безопасности: OWASP Top 10, SAST, DAST, фаззинг
Как тестировать то, чего в требованиях нет: модель угроз вместо чек-листа сканеров, разбор OWASP Top 10 с рабочими тестами, SAST/SCA/DAST/фаззинг в CI и честный разговор …
5 материалов в этой теме.
Как тестировать то, чего в требованиях нет: модель угроз вместо чек-листа сканеров, разбор OWASP Top 10 с рабочими тестами, SAST/SCA/DAST/фаззинг в CI и честный разговор …
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …
Почему сломанный контроль доступа — уязвимость №1 в OWASP Top 10, чем RBAC отличается от ABAC и ReBAC, где в коде обязана стоять проверка прав и как не дать одному …
Как собирается и как читается список OWASP Top 10, почему он не чеклист и не стандарт, и что конкретно делать по каждой из десяти категорий: уязвимый код, механика, …
По этому запросу ничего не найдено.