Ի՞նչ է Owasp-ի համապատասխանությունը:
Ի՞նչ է Owasp-ի համապատասխանությունը:

Video: Ի՞նչ է Owasp-ի համապատասխանությունը:

Video: Ի՞նչ է Owasp-ի համապատասխանությունը:
Video: Ամեն ինչ դուք վախենում էին հարցնել անվտանգության ինժեներ? 2024, Մայիս
Anonim

Վեբ հավելվածների խոցելիությունը հաճախ հաջողակ ֆիշինգ արշավի մուտքի կետն է: Բացեք վեբ հավելվածի անվտանգության նախագիծը ( OWASP ) կենտրոնանում է ծրագրային ապահովման անվտանգության բարելավման վրա՝ տրամադրելով անաչառ, գործնական տեղեկատվություն լավագույն փորձի և ակտիվ վերահսկման վերաբերյալ:

Այս առումով ո՞րն է Owasp-ի իմաստը:

OWASP (Open Web Application Security Project) կազմակերպություն է, որը տրամադրում է անաչառ և գործնական, ծախսարդյունավետ տեղեկատվություն համակարգչային և ինտերնետային հավելվածների մասին:

Բացի այդ, ինչպես է աշխատում Owasp-ը: Բաց վեբ հավելվածի անվտանգության նախագիծ ( OWASP ), առցանց համայնք է, որը արտադրում է անվճար, հանրությանը հասանելի հոդվածներ, մեթոդաբանություններ, փաստաթղթեր, գործիքներ և տեխնոլոգիաներ վեբ հավելվածների անվտանգության ոլորտում: Բաց կոդով բաղադրիչները դարձել են ծրագրային ապահովման մշակման անբաժանելի մասը:

Այսպիսով, ինչ է Owasp սերտիֆիկացումը:

OWASP կամ Open Web Application Security Project-ը համախոհ անհատների շահույթ չհետապնդող համայնք է, որը տրամադրում է վաճառողի կողմից չեզոք տեղեկատվություն և գիտելիքների վրա հիմնված փաստաթղթեր հավելվածների անվտանգության վերաբերյալ: Այս դասընթացը տալիս է աշխատանքային գիտելիքներ և հմտություններ՝ մեղմելու և կառավարելու վեբ հավելվածների սպառնալիքներն ու խոցելիությունները:

Որո՞նք են Owasp-ի լավագույն 10-ը:

  1. Ներարկում.
  2. Կոտրված նույնականացում:
  3. Զգայուն տվյալների բացահայտում:
  4. XML արտաքին սուբյեկտներ (XEE)
  5. Կոտրված մուտքի վերահսկում:
  6. Անվտանգության սխալ կազմաձևում:
  7. Cross-site Scripting.
  8. Անապահով ապասերիալիզացիա.

Խորհուրդ ենք տալիս: