Lecția 2 din 11

OWASP ZAP în practică: scanează-ți propria aplicație

OWASP ZAP e cea mai folosită unealtă gratuită de tip DAST. O pornești pe aplicația ta, pe un mediu de test, și te uiți la ea din afară exact cum ar face-o un vizitator. Ideea e simplă: scanează-te singur înainte să te scaneze altcineva. Are două moduri, unul blând și unul agresiv, iar diferența dintre ele contează foarte mult unde le pornești. Scanare pasivă și scanare activă ZAP are două feluri de a lucra. Scanarea pasivă doar se uită la traficul dintre browser și aplicație, fără să trimită nimic periculos. Observă răspunsurile, verifică anteturile de securitate, semnalează cookie-uri fără s…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 SAST, DAST și SCA: ce face fiecare fără cont
  2. 2 OWASP ZAP în practică: scanează-ți propria aplicație ești aici
  3. 3 Semgrep: reguli care citesc codul tău
  4. 4 npm audit: verifică bibliotecile pe care le-ai adus
  5. 5 Snyk și Trivy: SCA mai departe de npm
  6. 6 Dependabot: actualizări automate, fără să uiți
  7. 7 Supabase Security Advisor: linterul de RLS
  8. 8 Dependențe halucinate: verifică pachetul înainte să îl instalezi
  9. 9 Checklist manual de pre-lansare: ce verifici cu mâna
  10. 10 Cum interpretezi rezultatele: fals pozitiv sau real
  11. 11 Test final