Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Niedawno udostępniono wersję 1.0 nowej dokumentacji od OWASP – API Security Top Ten. Mamy tutaj 10 najczęstszych/najgroźniejszych klas podatności w API (REST-owych). Najwięcej miejsca poświęcono problemom związanym z uwierzytelnianiem / autoryzacją. Mamy również całkiem osobne, ciekawe przypadki jak choćby Mass Assignment czy tematykę Rate Limiting. Nie można też zapomnieć o całej klasyce z obszaru aplikacji webowych – czyli rozmaitych wstrzyknięciach (SQL injection, NoSQL injection, OS command exec, …)
Przy każdej klasie znajdziemy podstawowe informacje statystyczne:
Nie zabrakło także checklist weryfikujących czy o czymś nie zapomnieliśmy tworząc / testując nasze API. Są też wskazane przykładowe scenariusze ataku. Praca nad rozwojem dokumentu trwa – najnowsza wersja to 1.1.1.
–ms