Тестирование безопасности: OWASP Top 10, SAST, DAST, фаззинг
Как тестировать то, чего в требованиях нет: модель угроз вместо чек-листа сканеров, разбор OWASP Top 10 с рабочими тестами, SAST/SCA/DAST/фаззинг в CI и честный разговор …
Локально и без аккаунта. Аккаунта нет, регистрация не нужна: введённое в инструменты остаётся в localStorage браузера и на сервер не уходит.
Свой счётчик считает открытия страниц и дочитывания: уезжает адрес и десятая доля текста. Без cookies и чужих счётчиков, IP не хранится, Do Not Track уважается. Как это проверить
Репозиторий портала не выложен, «открытым кодом» мы его не зовём. Открыто это:
Живёт портал на донатах, платных консультациях и разборах по запросу и покупке Workbench.
Планов делать курсы платными нет.
Выкладка от 16 сентября 2026, срез 95043e5
Что изменилось на портале с вашего прошлого захода. Полный список выкладок — в разделе «Что изменилось» на странице «О нас».
5 материалов в этой теме.
Как тестировать то, чего в требованиях нет: модель угроз вместо чек-листа сканеров, разбор OWASP Top 10 с рабочими тестами, SAST/SCA/DAST/фаззинг в CI и честный разговор …
Единая механика всех инъекций — смешение канала данных и канала управления — и инженерные способы её разорвать: параметризация SQL, типобезопасные запросы к NoSQL, запуск …
Вход в трек прикладной безопасности: чем уязвимость отличается от бага, что такое границы доверия и поверхность атаки, как устроен словарь CWE/CVE/CVSS/EPSS, восемь …
Почему сломанный контроль доступа — уязвимость №1 в OWASP Top 10, чем RBAC отличается от ABAC и ReBAC, где в коде обязана стоять проверка прав и как не дать одному …
Как собирается и как читается список OWASP Top 10, почему он не чеклист и не стандарт, и что конкретно делать по каждой из десяти категорий: уязвимый код, механика, …
По этому запросу ничего не найдено.