[ Web security ]

Kliknutím se vrátíš zpět.

Největší rizika (owasp top ten)

Broken Access Control

Uživatel se dostane tam, kam by neměl, nebo provádí akce, které mu nepřísluší.

KLIKNI PRO VSTUP_

Security Misconfiguration

vznikají chybou v kódu, tato vzniká v nastavení systému, serveru nebo aplikace.

KLIKNI PRO VSTUP_

Software Supply Chain Failures

Tato kategorie se nezaměřuje na chyby ve tvém vlastním kódu, ale na to, čemu věříš.

KLIKNI PRO VSTUP_

Cryptographic Failures

Špatné nebo chybějící šifrování, které vede k odhalení citlivých dat.

KLIKNI PRO VSTUP_

Injections

Podstata útoku spočívá v tom, že útočník pošle aplikaci data, která si aplikace splete s příkazem.

KLIKNI PRO VSTUP_

Insecure Design

Jedná se o chybu v samotném konceptu aplikace.

KLIKNI PRO VSTUP_

Authentication Failures

Pokud tento mechanismus selže, útočník může převzít cizí účet (Account Takeover) a jednat jménem oběti.

KLIKNI PRO VSTUP_

Software or Data Integrity Failures

Situace, kdy útočník podvrhne část vašeho systému, kterému vy slepě důvěřujete.

KLIKNI PRO VSTUP_

Security Logging and Monitoring Failures

Toto pravidlo nezpůsobuje zranitelnost, ale umožňuje útočníkovi v systému zůstat nepozorován

KLIKNI PRO VSTUP_

Mishandling of Exceptional Conditions

Toto riziko se zaměřuje na to, jak aplikace reaguje na situace, se kterými programátor nepočítal

KLIKNI PRO VSTUP_